Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một nền tảng Phishing-as-a-Service (PhaaS) được xây dựng để gỡ bỏ tính năng Activation Lock của Apple khỏi các thiết bị bị đánh cắp. Nền tảng này sử dụng các tác nhân giọng nói AI thuê ngoài để gọi cho nạn nhân, giả danh Apple Support và yêu cầu cung cấp passcode của thiết bị.
Đơn vị nghiên cứu đe dọa của SOCRadar (STRU) cho biết nền tảng này, được họ theo dõi dưới tên gọi AnonyMousKIT, hoạt động theo mô hình nạp tiền (credit) và triển khai các chiến dịch lừa đảo qua 5 kênh khác nhau từ một hồ sơ nạn nhân duy nhất: email (1,50 credit), SMS (giá tùy thuộc sender ID), WhatsApp, cuộc gọi ghi âm sẵn (1 credit) và tác nhân giọng nói AI (2 credit).
Đối tượng mục tiêu là chủ sở hữu của các thiết bị Apple vừa bị thất lạc hoặc mất cắp. Các trang web lừa đảo và cuộc gọi yêu cầu họ cung cấp passcode 4 hoặc 6 chữ số, tiếp theo là thông tin đăng nhập Apple ID và cuối cùng là mã xác thực hai lớp (2FA) trực tiếp. Apple đã có hướng dẫn nêu rõ rằng công ty không bao giờ yêu cầu mật khẩu, passcode thiết bị hoặc mã 2FA để cung cấp dịch vụ hỗ trợ.
"AnonyMousKIT nên được hiểu không chỉ là một bộ công cụ phishing mà là một doanh nghiệp phần mềm nhỏ với tệp khách hàng là tội phạm. Nó có các gói nạp credit, bảng giá công khai, các cấp độ đăng ký thành viên, hỗ trợ khách hàng, theo dõi trạng thái và các quy trình thay thế hạ tầng," SOCRadar cho biết trong một báo cáo vào thứ Hai.
Tính năng Activation Lock, được giới thiệu từ iOS 7, liên kết phần cứng với một Apple ID cụ thể và khiến thiết bị bị mất cắp không thể sử dụng được cho đến khi tài khoản của chủ sở hữu được gỡ bỏ.
Phương thức tấn công tinh vi nhắm vào tâm lý nạn nhân
Các mồi nhử thường trích dẫn mã định danh model nội bộ của Apple và trạng thái Find My trực tiếp, cả hai đều được lấy từ chính thiết bị bị đánh cắp. Nạn nhân nhấn vào liên kết sẽ được dẫn đến một trang thu thập thông tin giả mạo thương hiệu Apple, hiển thị bản đồ động về vị trí được báo cáo của thiết bị.
Kênh giọng nói AI là phương thức được tài liệu hóa tốt nhất sau email, với 200 bản ghi cuộc gọi, 55 bản ghi chép và 5 nhân vật (persona) được cấu hình được tìm thấy từ tài khoản của kẻ vận hành trên nền tảng giọng nói thương mại Vapi.
Các cuộc gọi được thực hiện từ ngày 31 tháng 8 năm 2025 đến ngày 30 tháng 5 năm 2026, trong đó 179 trên tổng số 200 cuộc gọi nhắm đến các số điện thoại tại Brazil. Trong các bản ghi chép thu hồi được, tác nhân AI yêu cầu nạn nhân xác nhận quyền sở hữu, sau đó yêu cầu passcode 4 hoặc 6 chữ số và đọc lại các chữ số đó để xác nhận.
Sau đó, nó giải thích rằng có ai đó đã đến Apple Store để yêu cầu gỡ bỏ Activation Lock và hỏi liệu nạn nhân đã nhận được liên kết khôi phục qua tin nhắn văn bản hay chưa. Các nhà nghiên cứu ước tính tổng chi phí cho 200 cuộc gọi này là 19,24 USD, tương đương khoảng 9,6 cent cho mỗi cuộc gọi.
Lỗ hổng bảo mật trong chính hạ tầng của tội phạm
Các bản nhật ký (logs) đã được SOCRadar tiếp cận thông qua hai đường dẫn tệp tương đối trong mã nguồn chung, cho phép truy cập HTTP mà không cần xác thực. Mọi bản triển khai của mã nguồn này đều thừa hưởng lỗ hổng đó, vô tình để lộ quy mô hoạt động của chúng.
Một đợt quét 506 tên miền thuộc họ bộ công cụ này đã xác định được 30 bản cài đặt riêng biệt có thể truy cập được trên 42 tên miền, với 188 trong số 506 tên miền đang hoạt động.
Các nhà nghiên cứu đã ghi nhận các đặc điểm sau của mồi nhử email:
- Hai dòng tiêu đề phổ biến nhất là "Your device has been found" và "Alert".
- Tên hiển thị giả mạo Apple, Find My, Apple Support và Apple Assistance.
- Phần lớn lượt gửi được thực hiện qua tài khoản Gmail miễn phí: noreplyapple00000[@]gmail[.]com.
- Mồi nhử thường chứa mã định danh vị trí tên một thành phố thực tế để tăng tính thuyết phục.
Vô hiệu hóa các biện pháp kỹ thuật và khuyến nghị bảo mật
Báo cáo cho biết các công cụ mở khóa (unlock tools) được quảng cáo trên nền tảng này thực chất là mồi nhử để thu hút tội phạm cấp thấp, vì đại đa số (92,7%) thiết bị mục tiêu sử dụng chip A12 silicon hoặc mới hơn - những dòng chip có khả năng chống lại các kỹ thuật khai thác lỗi cũ.
Khai thác bootrom checkm8 chỉ hỗ trợ các chip từ A5 đến A11. Apple đã di chuyển qua thế hệ chip này khiến các kỹ thuật bypass trở nên lỗi thời. Mặc dù exploit bootrom cho chip A12 và A13 (USBLiter8) đã xuất hiện, nhưng nó đòi hỏi quyền truy cập vật lý và không thể can thiệp vào Secure Enclave để lấy passcode hay gỡ Activation Lock.
SOCRadar nhấn mạnh rằng việc sử dụng tác nhân giọng nói tự động dựa trên LLM là bước tiến nguy hiểm, biến việc trộm điện thoại thành một chuỗi cung ứng tội phạm có lợi nhuận cao nhờ kết hợp giữa công cụ kỹ thuật và kỹ thuật social engineering.
"Apple sẽ không bao giờ yêu cầu bạn đăng nhập vào bất kỳ trang web nào, hoặc cung cấp passcode thiết bị hay mã 2FA trực tiếp," Apple nhấn mạnh trong tài liệu hỗ trợ người dùng.
Các chuyên gia khuyến nghị người dùng nên chuyển sang sử dụng khóa bảo mật vật lý (Security Keys) cho Apple ID. Đây là biện pháp hiệu quả nhất để ngăn chặn hoàn toàn việc đánh chặn mã 2FA theo thời gian thực - mục tiêu cuối cùng của các nền tảng lừa đảo như AnonyMousKIT.