하루에 사과 하나, 피쉬 하나. [연구 토요일]
"오늘 우리는 SOCRadar의 연구 부사장 겸 CISO인 Ensar Seker와 함께 "AnonyMousKIT 노출: AI 기반 PhaaS 공급망"에 대한 그들의 작업에 대해 논의합니다. AnonyMousKIT에 대한 조사는 Apple 자격 증명을 훔치고 도난당한 장치에서 활성화 잠금을 비활성화하도록 설계된 AI 기반 Phishing-as-a-Service 플랫폼을 밝혀냈습니다.이 플랫폼은 이메일, SMS, WhatsApp 및 AI 기반 음성 통화를 사용하여 Apple 지원을 사칭하며, 연구원들은 506개 도메인, 168개 상점 브랜드 및 30개 백엔드 설치를 아우르는 더 넓은 생태계를 발견했습니다. 정교한 사회 공학적 기능에도 불구하고 기본적인 코딩 결함으로 인해 광범위한 운영 로그가 노출되었고 범죄 작전의 배후에 있는 공유 인프라, 개발자 활동 및 리셀러 네트워크가 드러났습니다.연구 및 요약 보고서는 여기에서 찾을 수 있습니다:AnonyMousKIT 노출: AI 기반 PhaaS 공급망"