साइबर सुरक्षा विशेषज्ञों ने AnonyMousKIT नामक एक नए 'फिशिंग-एज़-ए-सर्विस' (PhaaS) प्लेटफॉर्म का खुलासा किया है, जो AI वॉइस एजेंटों का उपयोग करके iPhone के पासकोड और Apple ID चुरा रहा है।
- AnonyMousKIT एक नया PhaaS प्लेटफॉर्म है जो चोरी किए गए Apple उपकरणों को अनलॉक करने के लिए AI का उपयोग करता है।
- यह प्लेटफॉर्म वॉइस AI एजेंटों के माध्यम से यूजर्स को कॉल करके उनके पासकोड और Apple ID विवरण प्राप्त करता है।
- इसका मुख्य उद्देश्य Apple की 'Activation Lock' सुविधा को हटाना और संवेदनशील डेटा तक पहुंच प्राप्त करना है।
साइबर सुरक्षा शोधकर्ताओं ने एक बेहद परिष्कृत और खतरनाक फिशिंग-एज़-ए-सर्विस (PhaaS) प्लेटफॉर्म, AnonyMousKIT, का पर्दाफाश किया है। यह प्लेटफॉर्म विशेष रूप से Apple यूजर्स को निशाना बना रहा है, जिससे चोरी किए गए iPhone को अनलॉक करना और उन्हें फिर से बिक्री के योग्य बनाना आसान हो गया है।
SOCRadar के शोधकर्ताओं के अनुसार, यह अवैध सेवा 2024 की शुरुआत से सक्रिय है। यह न केवल चोरी किए गए उपकरणों को अनलॉक करती है, बल्कि एक संपूर्ण पारिस्थितिकी तंत्र (ecosystem) का संचालन करती है जो चोरी किए गए iPhone बेचता है, Apple ID हार्वेस्ट करता है, और iCloud बैकअप व Keychain क्रेडेंशियल्स तक पहुंच प्राप्त करता है।
यह कैसे काम करता है?
AnonyMousKIT की कार्यप्रणाली चौंकाने वाली है। यह प्लेटफॉर्म 'वॉइस AI एजेंटों' का उपयोग करता है जो अलग-अलग व्यक्तित्व (personas) अपनाकर पीड़ितों को कॉल करते हैं। उदाहरण के लिए, 'Apple सपोर्ट से ऐलिस' बनकर कॉल करने वाला AI एजेंट पीड़ित को विश्वास दिलाता है कि उनका खोया हुआ फोन मिल गया है और उसे स्टोर में रखा गया है।
एक बार जब पीड़ित AI एजेंट पर भरोसा कर लेता है, तो उसे एक फर्जी 'Find My' या Apple पेज पर भेजा जाता है। वहां उनसे उनका डिवाइस पासकोड, Apple अकाउंट क्रेडेंशियल और टू-फैक्टर ऑथेंटिकेशन (2FA) कोड मांगा जाता है।
Why This Matters
BozokMedia विश्लेषण दर्शाता है कि जैसे-जैसे हमलावर वैध क्रेडेंशियल्स प्राप्त कर लेते हैं, सुरक्षा प्रणालियों की प्रभावशीलता तेजी से गिर जाती है। जब हमलावर के पास सही पासवर्ड होता है, तो केवल 37% सुरक्षा कार्रवाइयां ही उन्हें रोक पाती हैं। यह हमला केवल व्यक्तिगत डेटा तक सीमित नहीं है, बल्कि इसमें सरकारी और कॉर्पोरेट संस्थाओं के ईमेल भी शामिल हैं, जिससे बड़े पैमाने पर डेटा लीक का खतरा बढ़ जाता है।
AI का उपयोग करके किए जा रहे ये हमले पारंपरिक फिशिंग की तुलना में कहीं अधिक विश्वसनीय और खतरनाक हैं।
यह हमलावर मुख्य रूप से ब्राजील, भारत, दक्षिण अफ्रीका, इंडोनेशिया और इटली जैसे देशों में केंद्रित हैं। चोरी किए गए iPhone का मूल्य तब बढ़ जाता है जब 'Activation Lock' को हटा दिया जाता है, और AnonyMousKIT इसी प्रक्रिया को स्वचालित करता है।
Frequently Asked Questions
1. AnonyMousKIT से अपने iPhone को कैसे सुरक्षित रखें?
हमेशा अपने Apple ID के लिए मजबूत पासवर्ड का उपयोग करें और किसी भी अनचाहे कॉल या ईमेल पर अपना पासकोड साझा न करें, चाहे वह Apple सपोर्ट जैसा ही क्यों न लगे।
2. क्या Activation Lock पूरी तरह सुरक्षित है?
Activation Lock बहुत मजबूत है, लेकिन यदि हमलावर आपके पासकोड और Apple ID क्रेडेंशियल्स प्राप्त कर लेते हैं, तो वे इसे बायपास कर सकते हैं।