Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lucid Phaas, iMessage ve RCS Sminging’i kullanarak 88 ülkede 169 hedefe ulaştı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lucid Phaas, iMessage ve RCS Sminging’i kullanarak 88 ülkede 169 hedefe ulaştı

GenelSiber Güvenlik

Lucid Phaas, iMessage ve RCS Sminging’i kullanarak 88 ülkede 169 hedefe ulaştı

teknomers
Son güncelleme: 2 Nisan 2025 08:57
teknomers
Paylaş
Paylaş


Lucid adlı yeni bir Sofistike Kimlik Avı (PHAAS) platformu, 88 ülkede Apple IMessage ve Rich İletişim Hizmetleri (RCS) aracılığıyla yayılan mesajlar kullanan 88 ülkede 169 varlığı hedefledi.

Lucid’in benzersiz satış noktası, geleneksel SMS tabanlı algılama mekanizmalarını ortadan kaldırmak için meşru iletişim platformlarının silahlanmasında yatmaktadır.

“Ölçeklenebilir, abonelik tabanlı modeli, siber suçluların finansal sahtekarlık için kredi kartı detaylarını hasat etmek için büyük ölçekli kimlik avı kampanyaları yapmalarını sağlar.” söz konusu Hacker News ile paylaşılan bir teknik raporda.

“Lucid, geleneksel SMS spam filtrelerini atlayarak ve teslimat ve başarı oranlarını önemli ölçüde artırarak Apple Imessage ve Android’in RCS teknolojisini kullanıyor.”

Lucid, Xinxin Grubu (diğer adıyla Black Technology) adlı Çince konuşan bir hack ekibinin çalışması olarak değerlendiriliyor ve kimlik avı kampanyaları, ağırlıklı olarak Avrupa, Birleşik Krallık ve Amerika Birleşik Devletleri’ni kredi kartı verilerini ve kişisel olarak tanımlanabilir bilgileri (PII) çalmak amacıyla hedef alan.

Hizmetin arkasındaki tehdit aktörleri, daha da önemlisi, Lighthouse ve Darcula gibi diğer PHAAS platformları geliştirdi, ikincisi bir kimlik avı sürümü oluşturmak için herhangi bir markanın web sitesini klonlamak için yeteneklerle güncellendi. Lucid’in geliştiricisi, aynı zamanda Xinxin grubunda da önemli bir figür olan Larva-242 kodlu bir tehdit oyuncusudur.

Üç Phaas platformunun tümü, Çince konuşan aktörlerin Warez’i kâr odaklı motifler için abonelik temelinde reklam vermek için telgraftan yararlandığı gelişen bir yeraltı ekonomisine dahil olmak üzere şablonlar, hedef havuzlar ve taktiklerdeki örtüşmeyi paylaşıyor.

Bu hizmetlere dayanan kimlik avı kampanyalarının, kurbanları hassas bilgiler sağlamak için aldatmak için ikna edici kimlik avı şablonlarını istihdam ettiği, posta hizmetleri, kurye şirketleri, ücretli ödeme sistemleri ve vergi iadesi kuruluşları taklit ettiği bulunmuştur.

Büyük ölçekli etkinlikler, koordineli bir şekilde sahte bağlantılar içeren yüz binlerce dolandırıcılık mesajı göndermek için Windows sistemlerinde çalışan iPhone cihaz çiftlikleri ve mobil cihaz emülatörleri aracılığıyla arka uçta güçlendirilir. Hedeflenecek telefon numaraları, siber suç forumlarından satın alınan veri ihlalleri ve listeler aracılığıyla elde edilir.

Protaft, “IMessage’ın bağlantı tıklatma kısıtlamaları için, iki yönlü iletişim kurmak için ‘lütfen Y ile cevap’ tekniklerini kullanıyorlar.” “Google’ın RCS filtrelemesi için, kalıp tanımayı önlemek için sürekli olarak gönderme alanlarını/sayılarını döndürürler.”

Imessage ve RCS Sminging

“IMessage için bu, kimliğe bürünmüş ekran adlarıyla geçici Apple kimlikleri oluşturmayı içerirken, RCS sömürüsü gönderen doğrulamasında taşıyıcı uygulama tutarsızlıklarından yararlanır.”

Özelleştirilebilir kimlik avı web sitelerinin oluşturulmasını basitleştiren otomasyon araçları sunmanın yanı sıra, sayfaların kendileri IP engelleme, kullanıcı ajanı filtreleme ve zaman sınırlı tek kullanımlık URL’ler gibi gelişmiş önleme ve kaçış tekniklerini içeriyor.

Lucid ayrıca kurban faaliyetlerini izleme ve kimlik avı bağlantıları ile her bir etkileşimi bir panel aracılığıyla gerçek zamanlı olarak kaydetme yeteneğini destekleyerek müşterilerinin girilen bilgileri çıkarmasına izin verir. Mağdurlar tarafından gönderilen kredi kartı ayrıntıları ek doğrulama adımlarına tabidir. Panel, açık kaynaklı Webman PHP çerçevesi kullanılarak oluşturulmuştur.

Şirket, “Lucid PHAAS paneli, Çince konuşan tehdit aktörleri tarafından işletilen, öncelikle Xinxin Grubu altında olmak üzere, hizmet avı platformlarının son derece organize ve birbirine bağlı bir ekosistemini ortaya koydu.” Dedi.

“Xinxin Grubu, benzer PHAAS hizmetlerinin gelişimini aktif olarak izlerken ve desteklerken çalınan kredi kartı bilgilerini satmaktan bu araçları ve karları geliştirir ve kullanır.”

Bunu belirtmek gerekir bulgular Prodaft Mirror’dan Palo Alto Networks Birimi 42’nin son zamanlarda Apple iMessage aracılığıyla çeşitli SMS kimlik avı dolandırıcılıklarını yaymak için 10.000’den fazla alan kaydetmek için “com-” alan modeli kullandıkları için belirtilmemiş tehdit aktörlerini çağırdı.

Gelişme, Barracuda’nın 2025 yılının başlarında Phaas saldırılarında kralı 2FA, EvilProxy ve Sneaky 2FA kullanarak “büyük bir artış” konusunda uyarıldığı gibi geliyor ve her hizmet sırasıyla tüm PHAAS olaylarının%89,%8 ve%3’ünü oluşturuyor.

Barracuda Güvenlik Araştırmacısı Deerendra Prasad, “Kimlik avı e -postaları, kimlik bilgisi hırsızlığından finansal sahtekarlığa, fidye yazılımlarına ve daha fazlasına kadar birçok saldırı için ağ geçididir.” söz konusu. Diyerek şöyle devam etti: “Hizmet olarak kimlik avı güçlendiren platformlar giderek daha karmaşık ve kaçınılmazdır, bu da kimlik avı saldırılarını geleneksel güvenlik araçlarının tespit etmesi için daha da zorlaştırır ve yapabilecekleri hasar açısından daha güçlü hale getirir.”



siber-2

NASA’nın İddialı Mars Örnek İade Misyonu İncelemesinde Nasıl Başarılı Oldu?
Bu tür video kartları artık çok nadirdir. ASRock Arc A380 Low Profile tanıtıldı
Resmi bayi, Rus SUV’ları Tank 300 ve Tank 500’e üç yıl garanti verecek
2026 Kış Olimpiyatları Sonrası, Buz Pateni ve Spor Dünyası Nasıl Değişecek?
Sony, PS5 Pro spekülasyonları arasında DualSense kontrol cihazının fiyatını 5 dolar artırdı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshedefeiMessageKullanarakLucidnasıl hacklenirPhaasRCSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSmingingiulaştıülkedeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rapidus Bu ay 2nm sürecinin deneme üretimine başlamak için-Japonya en son silikon üretimine yaklaşıyor
Sonraki Makale “Sanki sadece konveyörden.” Satışta tamamen yeni bir “sekiz” Vaz-2108 yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon CEO’su, hükümetin müdahalesinden önce Anthropic modeli hakkında endişeler belirtti
Yapay Zeka
Sealed Super Mario Bros. Oyununa Rekor Fiyat: 3 Milyon Dolar!
Liste
ABD, Anthropic’in yeni yapay zeka modellerini küresel olarak devre dışı bıraktı
Donanım
Yeni Bahçenizi Şekillendirecek Grow a Garden 2 Kodları
Oyun
Echo Isle ile Retro Zelda Esintisiyle Minik Bir Maceraya Hazır Olun
Liste
Intel’in sürpriz DDR4 dönüşü: Raptor Lake Next ile 2027’de LGA 1700
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?