“一天一个苹果,远离钓鱼攻击。[研究周六]" 笔记

“一天一个苹果,远离钓鱼攻击。[研究周六]"

今天我们邀请到 SOCRadar 的研究副总裁兼首席信息安全官 Ensar Seker,讨论他们关于“揭露 AnonyMousKIT:AI 驱动的 PhaaS 供应链”的工作。对 AnonyMousKIT 的调查揭示了一个 AI 驱动的钓鱼即服务平台,旨在窃取 Apple 凭据并禁用被盗设备上的激活锁。该平台利用电子邮件、短信、WhatsApp 和 AI 驱动的语音通话来冒充 Apple 支持,研究人员发现了一个更广泛的生态系统,涵盖 506 个域名、168 个店面品牌和 30 个后端安装。尽管其社会工程能力复杂,但基本的编码缺陷暴露了大量的操作日志,并揭示了该犯罪活动背后的共享基础设施、开发者活动和经销商网络。研究报告和执行摘要可在此处找到:揭露 AnonyMousKIT:AI 驱动的 PhaaS 供应链
CdXz5zHNQW_elrfdE5ydR.jpeg