Friday, August 28, 2026

វេទិកា AnonyMousKIT ប្រើប្រាស់ភ្នាក់ងារ Voice AI បញ្ឆោតដើម្បីទទួលបានកូដសម្ងាត់ iPhone

0

អ្នកស្រាវជ្រាវបានរកឃើញវេទិកា Phishing-as-a-Service (PhaaS) ថ្មីមួយឈ្មោះ AnonyMousKIT ដែលអាចស្វ័យប្រវត្តិកម្មការលួចកូដ ដើម្បីដោះ Activation Lock ពីឧបករណ៍ Apple ដែលត្រូវបានលួច។ វេទិកានេះសកម្មតាំងពីដើមឆ្នាំ ២០២៤ និងត្រូវបានចោទថា គាំទ្របណ្តាញឧក្រិដ្ឋកម្មពាក់ព័ន្ធនឹងការលក់ iPhone ដែលលួចបាន ការលួច Apple Account ការចូលប្រើទិន្នន័យក្នុង iCloud និងពាក្យសម្ងាត់ក្នុង Keychain។ ក្រុមអ្នកស្រាវជ្រាវ SOCRadar បានរកឃើញថា AnonyMousKIT មានការតភ្ជាប់ជាមួយ Domain ចំនួន ៥០៦ និងមានហាងអនឡាញចំនួន ១៦៨ ដើរតួជាអ្នកលក់បន្ត។ វេទិកានេះក៏ប្រើ AI Voice Agents ដើម្បីធ្វើការហៅបោកប្រាស់​ទៅកាន់ជនរងគ្រោះដោយស្វ័យប្រវត្តិ។ ចន្លោះខែសីហា ឆ្នាំ២០២៥ ដល់ខែឧសភា ឆ្នាំ២០២៦ អ្នកស្រាវជ្រាវបានរកឃើញកំណត់ត្រាការហៅប្រមាណ ២០០ដង ដែលប្រើប្រាស់ការសន្ទនា ៥៥ប្រភេទ និងបុគ្គលិកលក្ខណៈ AI ចំនួន ៥។ ការហៅមួយលើកចំណាយប្រហែល $0.10 ហើយប្រមាណ ៩០% នៃការហៅទាំងនោះមានគោលដៅនៅប្រេស៊ីល។

វិធីសាស្ត្រវាយប្រហារ គឺប្រើប្រាស់ព័ត៌មានពីឧបករណ៍ដែលត្រូវបានលួច ដូចជា ព័ត៌មានទំនាក់ទំនងរបស់ម្ចាស់ក្នុង Lost Mode ដើម្បីផ្ញើអ៊ីមែល SMS WhatsApp ឬធ្វើការហៅទូរស័ព្ទ។ ឧក្រិដ្ឋជនក្លែងធ្វើជាក្រុមហ៊ុន Apple និងប្រើព័ត៌មានត្រឹមត្រូវ ដូចជា ម៉ូដែល iPhone និងលេខ IMEI ដើម្បីបង្កើនភាពជឿជាក់។ បន្ទាប់មក ជនរងគ្រោះត្រូវបានបញ្ជូនទៅកាន់គេហទំព័រ Find My ឬ Apple ក្លែងក្លាយ ដើម្បីបញ្ចូល លេខកូដសម្ងាត់ Apple Account ពាក្យសម្ងាត់ និងកូដ 2FA។

Overview of the operation

ក្នុងករណីខ្លះ AI Agent ក្លែងធ្វើជាបុគ្គលិក Apple Support ដោយប្រាប់ថា ឧបករណ៍របស់ជនរងគ្រោះត្រូវបានរកឃើញ ឬមានអ្នកផ្សេងកំពុងព្យាយាមដោះសោ។ បន្ទាប់មក វាបញ្ឆោតម្ចាស់ឱ្យបញ្ជាក់ព័ត៌មានសម្ងាត់ និងចូលទៅកាន់ទំព័រ Phishing។ នៅពេលទទួលបានព័ត៌មានទាំងនេះ ឧក្រិដ្ឋជនអាចចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន Factory Reset ឧបករណ៍ ដកវាចេញពី Find My និងលក់ iPhone ដែលបានដោះសោ។ ប្រសិនបើ Apple Account ត្រូវបានលួច ពួកគេអាចចូលដល់ ទិន្នន័យបម្រុងទុកក្នុង iCloud ពាក្យសម្ងាត់ក្នុង Keychain អ៊ីមែលការងារ និងព័ត៌មានសម្ងាត់របស់ក្រុមហ៊ុន។

The AnonyMousKIT panel

SOCRadar ព្រមានថា យុទ្ធនាការដែលប្រើ AnonyMousKIT មានវិសាលភាពទូទាំងពិភពលោក ហើយត្រូវបានរកឃើញនៅប្រទេសជាច្រើន ជាពិសេស អាហ្វ្រិកខាងត្បូង ឥណ្ឌូនេស៊ី អ៊ីតាលី ឥណ្ឌា កេនយ៉ា និងប្រេស៊ីល។ ការវាយប្រហារមួយចំនួនក៏មានគោលដៅលើស្ថាប័នរដ្ឋាភិបាល និងក្រុមហ៊ុនផងដែរ។

Phishing email

https://www.bleepingcomputer.com/news/security/anonymouskit-phaas-uses-voice-ai-agents-to-phish-iphone-passcodes/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី២៥ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here