ciberseguridad
IA y Ciberdelincuencia

Desvelan plataforma de phishing con IA de voz para desbloquear dispositivos Apple robados

SOCRadar Threat Research Unit identifica AnonyMousKIT, un servicio que emplea agentes de voz generados por inteligencia artificial para eludir el Bloqueo de Activación de Apple.

La unidad de investigación de amenazas SOCRadar (STRU) ha alertado sobre la existencia y operativa de AnonyMousKIT, una plataforma de phishing como servicio (PhaaS) diseñada para neutralizar la protección de Bloqueo de Activación de los dispositivos Apple sustraídos. Este servicio ilícito se apoya en una tecnología emergente: agentes de voz basados en inteligencia artificial que simulan ser el soporte técnico oficial de Apple.

AnonyMousKIT representa una evolución en las tácticas de ciberdelincuencia. Alquilar estos agentes de voz permite a los atacantes automatizar llamadas telefónicas dirigidas a las víctimas de robos. Durante estas interacciones, el sistema de IA solicita a los usuarios sus códigos de acceso al dispositivo y los códigos de autenticación de dos factores (2FA), información crítica que, una vez en manos de los delincuentes, les permite superar las barreras de seguridad de Apple.

El Bloqueo de Activación es una característica de seguridad fundamental en los dispositivos de Apple, como iPhones o iPads. Vincula el dispositivo al ID de Apple del propietario, impidiendo que cualquier persona, incluso después de un borrado remoto, pueda activarlo y usarlo sin las credenciales correctas. Su propósito es disuadir el robo al hacer que los dispositivos robados sean inútiles para el ladrón. La capacidad de AnonyMousKIT para eludir esta protección mediante ingeniería social avanzada, potenciada por IA, supone un riesgo significativo para la seguridad de los usuarios.

STRU ha señalado que AnonyMousKIT opera bajo un modelo de "créditos", lo que implica que los ciberdelincuentes pueden adquirir acceso a la plataforma y sus recursos —incluidos los agentes de voz de IA— según sus necesidades. Este modelo de negocio facilita la escalabilidad de los ataques y reduce la barrera de entrada para aquellos que buscan explotar dispositivos robados, transformando una operación compleja en un servicio accesible para el mercado negro.

La proliferación de este tipo de plataformas subraya la creciente sofisticación de las amenazas cibernéticas y la convergencia entre tecnologías disruptivas, como la IA, y el crimen organizado. Para los usuarios, la alerta refuerza la necesidad de mantener una vigilancia constante ante comunicaciones sospechosas, incluso cuando estas parezcan proceder de fuentes legítimas y presenten un alto grado de realismo vocal.

Por qué importa

La irrupción de plataformas de PhaaS que integran inteligencia artificial para generar agentes de voz marca un punto de inflexión en la ciberseguridad. Esta combinación eleva la sofisticación de los ataques de ingeniería social, haciendo que las estafas telefónicas (vishing) sean más convincentes y difíciles de detectar. Para los propietarios de dispositivos, significa que ni siquiera las capas de seguridad de hardware y software más robustas, como el Bloqueo de Activación de Apple, son inmunes a las amenazas cuando se combinan con la manipulación humana.

Antecedentes

El phishing, en sus múltiples formas —desde correos electrónicos fraudulentos (phishing) hasta mensajes de texto (smishing) y llamadas telefónicas (vishing)— ha sido durante años una de las herramientas más efectivas para los ciberdelincuentes. La automatización de estos ataques a través de modelos de ‘as-a-service’ ha democratizado su acceso. La integración de tecnologías de inteligencia artificial para la generación de voz representa el siguiente paso evolutivo, dotando a los atacantes de herramientas para crear interacciones falsas con un realismo sin precedentes, escalando el alcance y la efectividad de las campañas maliciosas.

El mecanismo de AnonyMousKIT

La plataforma AnonyMousKIT opera como un servicio de phishing que permite a los ciberdelincuentes alquilar agentes de voz de IA para realizar llamadas automáticas. Estos agentes suplantan al soporte técnico de Apple y solicitan a los propietarios de dispositivos robados datos sensibles como el código de acceso del dispositivo y los códigos de autenticación de dos factores. Una vez obtenidos, estos datos son utilizados para eludir el Bloqueo de Activación de Apple, permitiendo el acceso y la reventa de los dispositivos.

Datos clave

Plataforma detectadaAnonyMousKIT
Descubierta porSOCRadar Threat Research Unit (STRU)
Tecnología claveAgentes de voz de IA
Objetivo principalPropietarios de dispositivos Apple robados
Fin últimoEludir el Bloqueo de Activación de Apple
Modelo de servicioPhishing-as-a-service (PhaaS)

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *