Kevés vérfagyasztóbb érzés van annál, amikor az ember a zsebéhez kap, és nincs ott a mobilja. Egy telefon pótlása költséges és körülményes lehet, nem is beszélve az azon tárolt, nem mentett adatok elbukásáról.
Pedig lehet ennél is rosszabb. Például az, ha az iPhone-ját ellopták, és a bűnözők tudják, mit csinálnak – és megszerzik a feloldáshoz szükséges jelkódját is. Az AnonyMousKIT nevű rosszindulatú platform pontosan ezt teszi, lényegében automatizáltan szerzi meg a bűnözők számára a lopott iPhone feloldásához, valamint az aktiválási zár kikapcsolásához szükséges jelkódot.
Mint a Bleeping Computer írja, az illegális szolgáltatás már 2024 eleje óta működik, és egy jól szervezett ökoszisztémát működtet, amely lopott iPhone-ok értékesítését, Apple-fiókok ellopását, valamint az azokban tárolt adatok megkaparintását tűzte zászlajára.
Az SOCRadar fenyegetéselemző csoport jelentése szerint az AnonyMousKIT több mint 506 domainhez kapcsolható, és egy egyre inkább terjedő üzleti hálózathoz tartozik, amelyben 168 kiskereskedelmi cég vesz részt viszonteladóként.
A jelkódokat nem kibertámadásokkal szerzik meg a rosszindulatú felek, hanem telefonhívások révén. Ezeket azonban nem a támadók maguk intézik, hanem egy erre a feladatra kihegyezett AI-ügynök.
https://hvg.hu/kkv/20260831_apple-vezetovaltas-tim-cook-john-ternus
Erre azért van szükség, mert egy lopott iPhone önmagában nem ér sokat: az aktiválási zár kijátszhatatlan, lényegében összekapcsolja az iPhone-t a tulajdonos Apple-fiókjával. Ezt még egy gyári állapotra történő visszaállítással sem lehet kiütni, a mobil az első beállításkor kérni fogja a tulajdonos Apple-fiókjának belépési adatait.
Így csak alkatrészenként adható el a mobil, ami jóval kevesebb pénzt hoz a bűnözőknek, mintha fel lenne oldva ez a zárolás. A tulajdonos érzékeny adatainak értékéről nem is beszélve.
Az AnonyMousKIT információkat gyűjt a lopott eszközről, például az Elveszett mód funkción keresztül, amely megadja a tulajdonos egyéb elérhetőségeit. Ezt kezdik megcélozni a támadók, hogy adathalász módszerekkel megszerezzék a tulajdonos adatait.
A csalárd megkeresések természetesen azt a látszatot keltik, hogy ők segíteni szeretnének a tulajdonosnak az iPhone-ja visszaszerzésében. A hitelességet még a mobil valós IMEI-számával és típusával is igyekeznek erősíteni.
A cél, hogy az áldozat megnyisson egy hamis Apple-oldalt, ahol meg kell adnia jelszavát és a kétlépcsős azonosítókodját is. Ezek mind a támadóknál landolnak, akik köszönik szépen, így már teljesen vissza tudják állítani az iPhone-t, így tovább tudják adni a valós értékén.
A bűnözők az Apple-fiókhoz tartozó, valamint a készüléken tárolt összes információhoz (fotóhoz, dokumentumhoz, jelszavakhoz) is hozzáférnek; hogy ezekkel mit kezdenek, az már csak rajtuk múlik. A zsarolástól a bankszámla lecsapolásáig szinte bármi terítéken lehet.
Amennyiben ellopták a mobilját, forduljon a rendőrséghez, és ha megkeresik, hogy megtalálták a készülékét, legfeljebb csak az átvétel módját beszélje meg a másik féllel – ne mondjon meg semmilyen adatot, és ne is nyisson meg semmilyen oldalt, amit ő küldött.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
(Cikkünk nyitóképe illusztráció, és a Google Nano Banana segítségével készült.)