Hack Alerta

PhaaS AnonyMousKIT usa agentes de voz com IA para roubar senhas de iPhone

Uma nova plataforma PhaaS chamada AnonyMousKIT usa agentes de voz com IA para phishing de códigos de desbloqueio de iPhones, automatizando o roubo de dispositivos.

Descoberta e escopo

Uma nova plataforma de Phishing-as-a-Service (PhaaS) chamada AnonyMousKIT foi descoberta, utilizando agentes de inteligência artificial baseados em voz para phishing de códigos de desbloqueio de iPhones. A plataforma automatiza a recuperação de códigos usados para desbloquear dispositivos Apple roubados e desativar o recurso de bloqueio de ativação (Activation Lock).

Esta evolução representa um salto significativo na sofisticação dos ataques de phishing, onde a IA é usada para simular interações humanas convincentes, aumentando as taxas de sucesso na obtenção de credenciais e códigos de verificação.

O que mudou agora

O AnonyMousKIT introduziu o uso de agentes de voz com IA para interagir com as vítimas, tornando o phishing mais persuasivo e difícil de detectar. Em vez de e-mails ou mensagens de texto genéricas, os criminosos agora utilizam chamadas de voz automatizadas que podem responder a perguntas e manipular as vítimas em tempo real.

A plataforma permite que criminosos com menos habilidades técnicas lancem ataques sofisticados, pagando uma taxa para acessar a infraestrutura de phishing e os agentes de IA.

Vetor e exploração

O ataque começa com a vítima recebendo uma chamada de voz ou mensagem que a leva a acreditar que seu dispositivo foi comprometido ou que há um problema de segurança. O agente de IA então solicita que a vítima insira o código de desbloqueio ou verificação para "resolver" o problema.

Uma vez que o código é fornecido, o criminoso pode desativar o Activation Lock, permitindo que o dispositivo seja reutilizado ou vendido. Isso é particularmente crítico para dispositivos Apple, onde o Activation Lock é uma medida de segurança fundamental contra roubo.

Impacto e alcance

O impacto deste ataque é direto e financeiro, resultando na perda de dispositivos e dados pessoais. Além disso, a desativação do Activation Lock incentiva o roubo de dispositivos, pois os ladrões podem revendê-los facilmente.

A automação do processo permite que os criminosos atinjam um grande número de vítimas simultaneamente, aumentando o volume de ataques e a dificuldade de rastreamento.

Medidas de mitigação recomendadas

Os usuários devem ser educados sobre a natureza das chamadas de voz de phishing e nunca fornecer códigos de verificação ou senhas por telefone. A Apple e outras empresas de segurança devem monitorar e bloquear números associados a essas campanhas.

Para organizações, é crucial implementar políticas de segurança que restrinjam o uso de dispositivos pessoais para acesso a dados corporativos e garantir que o Activation Lock esteja sempre ativo.

Perguntas frequentes

O que é o AnonyMousKIT?
É uma plataforma de Phishing-as-a-Service que usa agentes de voz com IA para roubar códigos de desbloqueio de iPhones.

Como o ataque funciona?
O agente de IA faz uma chamada de voz convincente, pedindo à vítima que insira um código de verificação para "resolver" um problema falso.

Como se proteger?
Nunca forneça códigos de verificação por telefone. Verifique a identidade do chamador e contate a Apple diretamente se houver suspeita.


Baseado em publicação original de BleepingComputer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.