LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit AnonyMousKIT eine Phishing-as-a-Service-Plattform, die gestohlene Apple-Geräte gezielt über KI-Sprachagenten angreift. Die Betreiber nutzen ein kreditbasiertes Abrechnungssystem und kontaktieren Opfer über fünf Kanäle, darunter E-Mail, SMS, WhatsApp und aufgezeichnete bzw. KI-generierte Telefonanrufe. In den gefälschten Support-Interaktionen sollen Opfer zuerst Gerät-Passcode und Apple-ID eingeben und anschließend einen Live-2FA-Code herausgeben. Das Muster zeigt, wie sich Social Engineering mit Sprachautomatisierung zu skalierbaren Angriffen für Aktivierungs- und Zugriffserlangung zusammenführt.

In der Praxis wirkt eine solche Attacke oft nicht wie klassische Schadsoftware, sondern wie eine gut getaktete Bedienoberfläche für Betrug: Der Angreifer entscheidet sich nicht für „einen“ einzelnen Phishing-Versuch, sondern für wiederverwendbare Kunden- und Kommunikationspfade. Genau dieses Prinzip wird in der Beschreibung von AnonyMousKIT sichtbar, das von der Research Unit als Phishing-as-a-Service (PhaaS) eingeordnet wird. Im Kern handelt es sich um eine Plattform, die gestohlene oder verlorene Apple-Geräte als Ziel nimmt und deren Eigentümer mit einer Support-Story in eine Datenerfassung zwingt, die bis zur 2FA reicht.
Technisch auffällig ist dabei das Abrechnungskonzept: Die Plattform wird als kredit-metered dargestellt, also als System, bei dem jeder Kontaktversuch über feste Kosten „verbraucht“ wird. Für die Kontaktaufnahme werden im Bericht mehrere Kanäle aus einer einzigen „victim record“ genutzten Logik heraus beschrieben: E-Mail kostet 1,50 Credits, SMS wird nach Sender-ID bepreist, WhatsApp mit einem weiteren Tarif, aufgezeichnete Voice Calls mit 1 Credit und ein KI-Sprachagent mit 2 Credits. Besonders relevant für die operative Wirksamkeit ist, dass die Lures nicht generisch bleiben, sondern Identifikationshinweise wie den internen Apple-Gerätenamen („handset’s internal Apple model identifier“) sowie den Live-Find-My-Status verwenden. Diese Informationen werden offenbar aus dem gestohlenen Gerät selbst gezogen und dann in die Köder-Logik eingebaut, wodurch die Nachricht für die Zielperson plausibler wirkt.
Die Angriffsarchitektur verbindet dann zwei Ebenen: Erstens werden Opfer auf Apple-branded Capture Pages geleitet, die ein animiertes Kartenbild der gemeldeten Geräteposition anzeigen. Zweitens folgt ein Telefon-Flow, der nach Auswertung von 200 Call Records und 55 Transkripten als der am besten dokumentierte Vektor nach E-Mail gilt. Laut Beschreibung nutzen die Operatoren die kommerzielle Voice-Plattform Vapi, um mehrere Personas zu konfigurieren; im Fall von AnonyMousKIT tragen die fünf Personas denselben übersetzten Identitätskern („Alice from Apple Support“), verteilt über Englisch, Spanisch und Portugiesisch. In den Textbausteinen der Sprachausgaben wird der Ton gezielt auf die Handlungsabfolge ausgerichtet: Agenten bitten zunächst um Bestätigung des Besitzes, fordern dann den 4- oder 6-stelligen Gerätepasscode an und lassen sich die Ziffern anschließend „zur Kontrolle“ vorlesen. Danach wird in der Erzählung auf den angeblichen Besuch im Apple Store abgehoben und nach einem Recovery-Link per Textnachricht gefragt, bevor im nächsten Schritt Apple-ID- und 2FA-Daten in den Fokus rücken.
Auch die Telemetrie der Angriffe zeigt, dass es nicht bei „ein paar Versuchen“ bleibt. Die Calls liefen dem Bericht zufolge zwischen 31. August 2025 und 30. Mai 2026, wobei 179 von 200 Anrufen nach Brasilien adressiert waren. Der Forscherbefund quantifiziert außerdem die Kosten: Insgesamt sollen die 200 KI- und Voice-Kontakte bei 19,24 US-Dollar gelegen haben, was etwa 9,6 Cent pro Anruf entspricht. Für die Betriebssteuerung sind dabei Ergebnis-Kategorien wie „Victims hung up“, „silence timeouts“, „no-answers“ sowie „platform errors or busy signals“ vorgesehen; in der Summe ordnet das Ergebnis-Table alle Calls vier Ergebnisarten zu. Interessant ist allerdings auch die Lücke: Der Bericht nennt keine Anzahl abgegriffener Passcodes, Apple-IDs oder 2FA-Codes über eine der fünf Kanäle, was die Bewertung erschwert, wie häufig das Set-up tatsächlich zum Datentransfer führte.
Damit rückt die technische Angriffsfläche der Plattform selbst in den Vordergrund. Laut Beschreibung gelangten die Logs in die Analyse, weil sie über zwei „bare relative file paths“ im Shared-Codebase-Umfeld erreichbar waren und unauthentifizierten HTTP-Zugriff erlaubten; jede Bereitstellung, die diese Codebasis übernimmt, übernimmt damit auch die Schwachstelle. Außerdem werden Domain-Sichtungen genannt: Bei einem Scan von 506 „kit-family“-Domains sollen 30 unterschiedliche Installationen auf 42 Domains erreichbar gewesen sein, wobei 188 der 506 Domains live waren. In der konkreten Installation von AnonyMousKIT wurden 691 Send Attempts zwischen März und Juli 2026 erfasst, während die 30 Backends zusammen 6.092 Versuche aufweisen. Solche Zahlen sind für Führungskräfte und Sicherheitsverantwortliche vor allem deshalb relevant, weil sie die Skalierbarkeit des Systems plausibel machen: Das Setup ist so gebaut, dass es über viele Zielgruppen und Regionen hinweg „im Takt“ läuft, statt nur punktuell aktiv zu sein.
Ein weiterer Hinweis auf die industrielle Vorgehensweise kommt über die „Storefronts“: Es sollen drei Tools mit den Namen i-Blocker, Key Unlock und KG-KING nahezu gleichzeitig am 10. April 2026 gestartet sein, und sie sollen dabei dieselben Gmail-Relay-Accounts verwendet haben. Das deutet der Bericht als Muster für einen einzelnen Käufer mit mehreren Marken statt für drei getrennte Kunden. Bei den E-Mail-Lures fallen zudem konkrete Gestaltungsdetails auf: Die häufigsten Betreffzeilen sind „Your device has been found“ und „Alert“, Display-Namen werden mit Apple-, Find-My- und Support-Begriffen gespooft und ein sehr hoher Anteil (627 von 691) soll über ein einzelnes kostenloses Gmail-Relay laufen. Zusätzlich werden Location-Tokens mit Städten in Ländern wie Südafrika, Nigeria, Argentinien, Mosambik oder Indien in die Kommunikation eingebettet, sodass die Nachricht für Opfer regionaler wirkt. Insgesamt entsteht so ein Angriffsbündel, das Social Engineering (E-Mail/Voice/Web) mit passender technischer Kontextualisierung verbindet.
Für die technische Einordnung ist schließlich entscheidend, wie die Unlock-Tools im Hintergrund gedacht sind. Der Bericht beschreibt, dass die angebotenen Unlock-Tools als Köder dienen und dass ein Großteil der betroffenen Geräte (92,7% bzw. 5.649 von 6.092 Geräte) A12-Chips oder neuer nutzt. Ein Checkm8-Bootrom-Exploit deckt laut Darstellung nur A5 bis A11 ab, und technische Bypass-Ansätze seien mit dem Wechsel weg von dieser Generation obsolet. Stattdessen wird ein Public-Exploit für A12 und A13 erwähnt, der am 18. Juni 2026 veröffentlicht worden sei; das zugehörige Proof-of-Concept bleibe live. Gleichzeitig betonen die Autoren, dass es sich um einen tethered Bootrom-Exploit handelt, der physischen Zugriff und DFU-Mode erfordert, und dass sich aus der beschriebenen Steuerung weder das Gerätepasscode-Recoveries noch ein Entfernen des Activation Locks ableiten lasse. In der Konsequenz wirkt der eigentliche „Business Endpunkt“ weniger wie ein rein technischer Schlüssel, sondern wie die von der Plattform orchestrierte Abfrage von Passcodes und Live-2FA-Codes durch automatisierte Sprachanrufe.
Apple positioniert demgegenüber in der eigenen Support-Dokumentation eine klare Leitlinie: Das Unternehmen frage nie nach einem Passwort, einem Gerätepasscode oder nach einem 2FA-Code, weder zum Einloggen auf Webseiten noch über 2FA-Dialoge. Für die Reaktion empfiehlt Apple zudem, Apple-branded Phishing-Mails und -Texte an reportphishing@apple.com weiterzuleiten. Auf operativer Sicherheitsseite wird im Bericht außerdem nahegelegt, hochwertige Apple-IDs auf physische Hardware-Security-Keys zu verlagern, weil dies die Echtzeit-Abgreiflogik bei 2FA unterbrechen soll. Unabhängig davon zeigt die Gesamtschau aus KI-Voice, creditbasierter Versandsteuerung und wiederverwendbaren Lures, dass organisierte Betrugsökosysteme ihre Skalierung zunehmend über Automatisierung in Kommunikation und Identitätsdarstellung erreichen – und damit die Schwachstelle dort angreifen, wo Nutzer in kurzer Zeit Entscheidungen treffen sollen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PhaaS-Plattform AnonyMousKIT nutzt KI-Voice zum Diebstahl-Phishing von Apple-Activation-Lock" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "PhaaS-Plattform AnonyMousKIT nutzt KI-Voice zum Diebstahl-Phishing von Apple-Activation-Lock" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PhaaS-Plattform AnonyMousKIT nutzt KI-Voice zum Diebstahl-Phishing von Apple-Activation-Lock« bei Google Deutschland suchen, bei Bing oder Google News!