LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine KI-gestützte Vishing-Plattform namens AnonyMousKIT, die sich gezielt an Besitzer gestohlener Apple-Geräte richtet. Die Anrufer geben sich als Apple Support aus und versuchen, Passcode, Apple-ID-Zugang und Live-2FA-Codes telefonisch abzugreifen. Laut den veröffentlichten Telemetriedaten wurden 200 Anrufe pro untersuchtem Datensatz mit sehr ähnlichen Skripten geführt, wobei ein Großteil in Brasilien landete. Offen bleibt, ob die Infrastruktur nach der Analyse weiter aktiv ist, da die Untersuchenden keinen öffentlichen Status bei den beteiligten Anbietern nennen.

Bei AnonyMousKIT geht es nicht nur um klassische Phishing-Mails, sondern um ein abgestuftes „Phishing-as-a-Service“-Modell, das mehrere Kommunikationskanäle aus einem einzigen Opferdatensatz speist. Die von der SOCRadar Threat Research Unit (STRU) beschriebene Plattform zielt auf Apple-Gerätebesitzer, deren Smartphones oder Tablets kürzlich als verloren oder gestohlen gemeldet wurden. Entscheidender Hebel ist die Kombination aus technischen Standorthinweisen aus dem Gerät selbst und einer anschließenden Täuschung im Gespräch: Die Lures verknüpfen den angeblichen Status des Geräts („Find My“) mit einer Apple-ähnlichen Capture-Page und führen danach in ein telefonisches Gespräch, in dem die Opfer Schritt für Schritt zu sensiblen Authentifizierungsdaten gelotst werden sollen.
Technisch betrachtet wird das Ganze wie ein kommerzielles Call- und Nachrichtensystem betrieben, nicht wie ein einzelnes Schadprogramm. SOCRadar ordnet AnonyMousKIT als „kleines Software-Geschäft“ mit krimineller Kundschaft ein und betont dabei die typischen Betriebsmerkmale: Kreditpakete, veröffentlichte Preismodelle, abgestufte Abonnements, Support, Status-Tracking und Protokolle zum Ersetzen von Infrastruktur. Für die Preislogik nennen die Forscher eine credit-metered Abrechnung: E-Mail kostet 1,50 Credits, SMS werden pro Sender-ID bepreist, WhatsApp schlägt mit einem eigenen Preis zu Buche, ein aufgezeichneter Voice-Call mit 1 Credit und ein KI-Voice-Agent mit 2 Credits. Die Angriffe sind damit planbar skalierbar, weil ein Betreiber Lures über fünf Kanäle ausrollen kann, ohne jedes Opfer von Hand individuell vorzubereiten.
Besonders klar dokumentiert ist laut Bericht der KI-Voice-Vektor. Aus dem Account des Betreibers konnten Vapi-Konfigurationen sowie insgesamt fünf „Personas“ rekonstruiert werden, die über Sprachkanäle als „Alice aus Apple Support“ in mehreren Sprachen auftreten. Im Voice-Skript wird zunächst die Geräteberechtigung abgefragt, dann fordert der Agent den vier- oder sechsstelligen Gerätesperrcode an und lässt sich die Ziffern zur Bestätigung vorlesen. Danach wechselt das Gespräch in eine zweite Stufe: Der Angreifer behauptet, jemand sei in einem Apple Store gewesen, um die Aktivierungssperre zu entfernen, und fragt, ob ein Wiederherstellungslink per SMS angekommen sei. Die Forscher nennen für den KI-Voice-Kanal 200 Call Records, 55 Transkripte und berichten, dass sie keine Angaben dazu finden, ob das Konto bei Vapi gemeldet wurde oder ob der Zugang dort inzwischen deaktiviert ist.
Damit wird auch die Sicherheitslücke im Prozess sichtbar: Aktivierungssperre (Activation Lock) bindet das Gerät an eine spezifische Apple-ID und macht ein gestohlenes iPhone oder iPad bis zur Entfernung aus dem Konto unbrauchbar. Die Angreifer versuchen den Schutz nicht über einen direkten technischen Umgehungsweg zu schlagen, sondern über den menschlichen Schritt, der im Authentifizierungsfluss ohnehin vorgesehen ist. Dafür nutzen sie in den Lures gerätespezifische Informationen: Die Texte enthalten unter anderem das interne Modell-Identifikationsmerkmal und den Live-Status aus „Find My“, die aus dem gestohlenen Gerät selbst stammen. Opfer, die dem Link folgen, landen auf Apple-ähnlichen Capture-Seiten, die eine animierte Karte der gemeldeten Position darstellen und damit das Narrativ verstärken, bevor im Gespräch Passcode, Apple-ID-Credentials und dann ein Live-2FA-Code abgefragt werden.
Parallel zu den Voice-Kanälen zeigt SOCRadar auch eine belastbare Infrastruktur- und Deploymentsicht auf, die für Verteidiger vor allem wegen der Skalierungslogik relevant ist. Die Forscher fanden relative Dateipfade in einem gemeinsam genutzten Codebase-Repository, die sich zum Web-Root auflösen und unauthentifizierten HTTP-Zugriff erlauben; jede Bereitstellung dieser Codebase übernimmt damit den gleichen Fehler. Eine Untersuchung von 506 „kit-family“-Domains führte zu 30 Installationen, die auf 42 Domains erreichbar waren, wobei 188 Domains live waren. In der AnonyMousKIT-Installation wurden zwischen März und Juli 2026 691 Sendeversuche protokolliert; zum Vergleich: In den 30 Backends zusammen kamen 6.092 Sendeversuche zusammen. Besonders auffällig ist zudem eine Pattern-Übereinstimmung bei mehreren „Storefronts“ wie i-Blocker, Key Unlock und KG-KING, die am 10. April 2026 im selben Sekundenfenster gestartet sein sollen und laut Bericht dieselben Gmail-Relay-Konten verwendeten.
Die Analyse knüpft außerdem technisches Gerätedetailswissen an die Frage, ob es sich um ein „Unlock-Kit“ oder vor allem um Social Engineering handelt. SOCRadar beschreibt zwar mehrere Unlock-Tools auf dem Panel, ordnet den Kern des Erfolgs jedoch dem automatisierten, LLM-getriebenen Voice-Vektor zu. Die Einordnung wird durch die Zielgerätekohorten gestützt: Berichtet wird, dass 5.649 von 6.092 zielgerichteten Geräten, also 92,7%, A12-Silicon oder neuere Chips ausführen, während der weit verbreitete checkm8-Bootrom-Exploit nur A5 bis A11 abdeckt. Gleichzeitig verweisen die Forscher darauf, dass es nach Ansicht der Betreiber inzwischen öffentliche Bootrom-Exploits für A12 und A13 geben soll, die einen körperlichen Zugriff und einen DFU-Mode voraussetzen; zudem zeigen die Forschenden laut Bericht keinen Hinweis auf eine Kompromittierung des Secure Enclave. Das wichtigste Ergebnis für die Praxis bleibt: Die Angreifer zielen darauf, den Echtzeit-2FA-Schritt abzufangen, nicht die Geräte-Sperre allein durch einen rein technischen „Bypass“ zu lösen.
Aus Sicht von Unternehmen und Sicherheitsteams verschiebt sich damit die Priorität von reinen Endpoint-Erkennungen hin zu Schutzmaßnahmen entlang des Identitätsflusses. Apple formuliert in den eigenen Support-Hinweisen ausdrücklich, dass das Unternehmen keine Passwörter, Gerätesperrcodes oder 2FA-Codes abfragt und Nutzer keine Eingaben in fremde Websites übernehmen lassen sollen. Als konkrete Empfehlung nennen die Forschenden, hochwertige Apple-IDs auf physische Hardware-Security-Keys zu verlagern, weil dies die reale Zeitabhängigkeit der 2FA-Interzeption im Telefontrichter weitgehend eliminiert. Interessant ist außerdem die Einbettung in das Marktgeschehen: Automatisiertes Vishing mit KI- oder Text-to-Speech-Komponenten taucht in der Branche wiederholt auf, und SOCRadar setzt AnonyMousKIT in die Reihe vergleichbarer Unlock-Ökosysteme, die über Domain-Telemetrie und wiederkehrende Namensmuster auffällig werden. Der nächste Schritt für Verteidiger ist damit weniger das „Stoppen eines einzelnen Kits“, sondern das Erkennen von wiederverwendeten Infrastrukturmustern, Relay-Ketten und Gesprächsskripten – weil genau diese Teile den Skalierungseffekt liefern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "AnonyMousKIT: KI-Voice-Phishing soll Apple-Aktivierungssperre ausgeraubt haben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "AnonyMousKIT: KI-Voice-Phishing soll Apple-Aktivierungssperre ausgeraubt haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »AnonyMousKIT: KI-Voice-Phishing soll Apple-Aktivierungssperre ausgeraubt haben« bei Google Deutschland suchen, bei Bing oder Google News!