{"id":1649757,"date":"2025-04-01T21:44:14","date_gmt":"2025-04-01T21:44:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/lucid-phaas-llega-a-169-objetivos-en-88-paises-que-usan-imessage-y-rcs-staming\/"},"modified":"2025-04-01T21:44:19","modified_gmt":"2025-04-01T21:44:19","slug":"lucid-phaas-llega-a-169-objetivos-en-88-paises-que-usan-imessage-y-rcs-staming","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lucid-phaas-llega-a-169-objetivos-en-88-paises-que-usan-imessage-y-rcs-staming\/","title":{"rendered":"Lucid Phaas llega a 169 objetivos en 88 pa\u00edses que usan iMessage y RCS Staming"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Lucid-Phaas-llega-a-169-objetivos-en-88-paises-que.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva plataforma sofisticada de phishing as-a-Service (PHAAS) llamada Lucid ha dirigido a 169 entidades en 88 pa\u00edses que utilizan mensajes de agradecimiento propagados a trav\u00e9s de Apple iMessage y Rich Communication Services (RCS) para Android.<\/p>\n<p>El punto de venta \u00fanico de Lucid radica en su arma de las plataformas de comunicaci\u00f3n leg\u00edtimas para dejar de lado los mecanismos tradicionales de detecci\u00f3n basados \u200b\u200ben SMS.<\/p>\n<p>&#8220;Su modelo escalable basado en suscripci\u00f3n permite que los ciberdelincuentes realicen campa\u00f1as de phishing a gran escala para cosechar detalles de la tarjeta de cr\u00e9dito para fraude financiero&#8221;, la compa\u00f1\u00eda de seguridad cibern\u00e9tica suiza ProDaft <a rel=\"noopener nofollow\" href=\"https:\/\/catalyst.prodaft.com\/public\/report\/lucid\/overview\" target=\"_blank\">dicho<\/a> En un informe t\u00e9cnico compartido con Hacker News.<\/p>\n<p>&#8220;Lucid aprovecha la tecnolog\u00eda RCS de Apple iMessage y Android, sin pasar por los filtros de spam tradicionales de SMS y aumentando significativamente las tasas de entrega y \u00e9xito&#8221;.<\/p>\n<p>Se eval\u00faa que Lucid es el trabajo de un equipo de pirater\u00eda de habla china llamada Grupo Xinxin (tambi\u00e9n conocido como Tecnolog\u00eda Negra), con las campa\u00f1as de phishing que se dirigen principalmente a Europa, el Reino Unido y los Estados Unidos con la intenci\u00f3n de robar datos de tarjetas de cr\u00e9dito e informaci\u00f3n de identificaci\u00f3n personal (PII).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los actores de amenaza detr\u00e1s del servicio, lo que es m\u00e1s importante, han desarrollado otras plataformas PHAA como Lighthouse y Darcula, la \u00faltima de las cuales se ha actualizado con capacidades para clonar el sitio web de cualquier marca para crear una versi\u00f3n de phishing. El desarrollador de Lucid es un actor de amenaza con nombre en c\u00f3digo LARVA-242, que tambi\u00e9n es una figura clave en el grupo de xinxina.<\/p>\n<p>Las tres plataformas PHAAS comparten superposiciones en plantillas, piscinas de objetivos y t\u00e1cticas, aludiendo a una econom\u00eda subterr\u00e1nea floreciente donde los actores de habla china est\u00e1n aprovechando el telegrama para anunciar su w\u00e1ez sobre una suscripci\u00f3n para los motivos basados \u200b\u200ben las ganancias.<\/p>\n<p>Se ha encontrado que las campa\u00f1as de phishing que dependen de estos servicios se hacen pasar por servicios postales, compa\u00f1\u00edas de mensajer\u00eda, sistemas de pago de peajes y agencias de reembolso de impuestos, empleando a las plantillas de phishing convincentes para que enga\u00f1en a las v\u00edctimas para que proporcionen informaci\u00f3n delicada.<\/p>\n<p>Las actividades a gran escala se alimentan en el backend a trav\u00e9s de las granjas de dispositivos de iPhone y los emuladores de dispositivos m\u00f3viles que se ejecutan en los sistemas de Windows para enviar cientos de miles de mensajes de estafas que contienen enlaces falsos de manera coordinada. Los n\u00fameros de tel\u00e9fono que se dirigir\u00e1n se adquieren a trav\u00e9s de varios m\u00e9todos, como violaciones de datos y foros de delito cibern\u00e9tico.<\/p>\n<p>&#8220;Para las restricciones de clic en el enlace de iMessage, emplean &#8216;por favor responda con las t\u00e9cnicas y&#8217; para establecer una comunicaci\u00f3n bidireccional&#8221;, explic\u00f3 ProDaft. &#8220;Para el filtrado RCS de Google, giran constantemente de env\u00edo de dominios\/n\u00fameros para evitar el reconocimiento de patrones&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743543853_663_Lucid-Phaas-llega-a-169-objetivos-en-88-paises-que.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743543853_663_Lucid-Phaas-llega-a-169-objetivos-en-88-paises-que.jpg\" alt=\"iMessage y RCS Staming\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"iMessage y RCS Staming\"\/><\/a><\/div>\n<p>&#8220;Para iMessage, esto implica la creaci\u00f3n de ID de Apple temporales con nombres de visualizaci\u00f3n de suplantaci\u00f3n, mientras que la explotaci\u00f3n de RCS aprovecha las inconsistencias de implementaci\u00f3n del operador en la verificaci\u00f3n del remitente&#8221;.<\/p>\n<p>Adem\u00e1s de ofrecer herramientas de automatizaci\u00f3n que simplifican la creaci\u00f3n de sitios web de phishing personalizables, las p\u00e1ginas en s\u00ed incorporan t\u00e9cnicas avanzadas anti-detecci\u00f3n y evasi\u00f3n como bloqueo de IP, filtrado de agente de usuario y URL de un solo uso de tiempo limitado.<\/p>\n<p>Lucid tambi\u00e9n apoya la capacidad de monitorear la actividad de las v\u00edctimas y registrar cada interacci\u00f3n con los enlaces de phishing en tiempo real a trav\u00e9s de un panel, lo que permite a sus clientes extraer la informaci\u00f3n ingresada. Los detalles de la tarjeta de cr\u00e9dito presentados por las v\u00edctimas est\u00e1n sujetos a pasos de verificaci\u00f3n adicionales. El panel se construye utilizando el marco PHP de Webman de c\u00f3digo abierto.<\/p>\n<p>&#8220;El Panel Lucid Phaas ha revelado un ecosistema altamente organizado e interconectado de plataformas de phishing como servicio operadas por actores de amenazas de habla china, principalmente bajo el grupo Xinxin&#8221;, dijo la compa\u00f1\u00eda. <\/p>\n<p>&#8220;El Grupo Xinxin desarrolla y utiliza estas herramientas y ganancias para vender informaci\u00f3n de la tarjeta de cr\u00e9dito robada mientras monitorea y apoya activamente el desarrollo de servicios de PHAA similares&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/prodaft\/malware-ioc\/tree\/master\/Lucid\" target=\"_blank\">recomendaciones<\/a> del espejo prodaft que la de la unidad 42 de Palo Alto Networks, que <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/PaloAltoNetworks\/Unit42-timely-threat-intel\/blob\/main\/2025-03-06-IOCs-for-smishing-activity.txt\" target=\"_blank\">recientemente<\/a> Llam\u00f3 a los actores de amenaza no especificados para utilizar el patr\u00f3n de dominio &#8220;Com-&#8221; para registrarse m\u00e1s de 10,000 dominios para propagar varias estafas de phishing SMS a trav\u00e9s de Apple iMessage.<\/p>\n<p>El desarrollo se produce cuando Barracuda advirti\u00f3 sobre un &#8220;pico masivo&#8221; en los ataques de faas a principios de 2025 utilizando Tycoon 2FA, EvilProxy y Sneaky 2FA, con cada servicio que representa el 89%, 8%y el 3%de todos los incidentes de Phaas, respectivamente.<\/p>\n<p>&#8220;Los correos electr\u00f3nicos de phishing son la puerta de entrada para muchos ataques, desde robo de credenciales hasta fraude financiero, ransomware y m\u00e1s&#8221;, investigadora de seguridad de Barracuda Deerendra Prasad <a rel=\"noopener nofollow\" href=\"https:\/\/blog.barracuda.com\/2025\/03\/19\/threat-spotlight-phishing-as-a-service-fast-evolving-threat\" target=\"_blank\">dicho<\/a>. &#8220;Las plataformas que alimentan el phishing como servicio son cada vez m\u00e1s complejas y evasivas, lo que hace que los ataques de phishing m\u00e1s fueran para las herramientas de seguridad tradicionales para detectar y m\u00e1s potentes en t\u00e9rminos del da\u00f1o que pueden hacer&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/lucid-phaas-hits-169-targets-in-88.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva plataforma sofisticada de phishing as-a-Service (PHAAS) llamada Lucid ha dirigido a 169 entidades en 88 pa\u00edses<\/p>\n","protected":false},"author":1,"featured_media":1649758,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,118045,273784,517,90032,273783,4654,273782,4659,4653,4655,1649,651,281565,72864,246983,4665,246984,291605,19062,455,239484],"class_list":["post-1649757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-imessage","tag-las-noticias-del-hacker","tag-llega","tag-lucid","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivos","tag-paises","tag-phaas","tag-rcs","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-staming","tag-usan","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1649757"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1649758"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1649757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1649757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1649757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}