Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Группировка XinXin взломала безопасные каналы связи в iOS и Android

01/04/25

hack209

Киберпреступники из Китая активно продвигают фишинговую платформу Lucid, предназначенную для массовых атак на пользователей мобильных устройств. С момента запуска в середине 2023 года, она была использована для атак на 169 организаций в 88 странах, согласно Securitylab. В отличие от традиционных рассылок через SMS, Lucid задействует защищённые каналы связи — iMessage от Apple и RCS на Android, что помогает обойти антиспам-фильтры и значительно увеличить охват.

Платформа распространяется по модели подписки через Telegram-канал, где уже насчитывается около 2000 участников. За еженедельную оплату злоумышленники получают доступ к более чем тысяче фишинговых доменов, продвинутым инструментам рассылки и функциям генерации поддельных сайтов. Такие сайты стилизованы под популярные сервисы и государственные структуры, включая USPS, DHL, Amazon, Amex, HSBC, E-ZPass и другие.

Специалисты Prodaft выяснили, что за Lucid стоит китайская группировка XinXin, ранее замеченная в использовании другой аналогичной платформы Darcula v3. Данный факт может указывать на технологическое или организационное пересечение между двумя сервисами.

Lucid ежедневно рассылает до 100 тысяч фишинговых сообщений, часто под видом уведомлений о налогах, доставке или штрафах за неоплаченные дороги. Такие сообщения сопровождаются подделанными логотипами, адаптированы под язык и регион жертвы и снабжены фильтрами геолокации для повышения вероятности отклика.

hu740jmbhovvq2i15g3rq7o09gcopnli

Prodaft опубликовала видеозапись, на которой атаки совершаются прямо из движущегося автомобиля. По словам аналитиков, такие демонстрации служат рекламой: они подчёркивают простоту вовлечения в фишинг даже для людей без технической подготовки.

На фишинговых страницах жертвы вводят личные и платёжные данные — имя, адрес, номер карты и прочую чувствительную информацию. Рабочие карты впоследствии продаются другим преступникам или используются для прямого хищения средств.

Использование Lucid снижает входной порог в сферу киберпреступности. Новички могут организовать фишинговую кампанию без серьёзных технических навыков или вложений, что способствует распространению таких атак и повышает их организованность. По данным Prodaft, широкое распространение Lucid связано не только с техническими преимуществами платформы, но и с её коммерческой моделью. Регулярные обновления, автоматизация и удобство интерфейса делают сервис привлекательным для злоумышленников, ориентированных на массовые и дешёвые атаки.

Темы:СмартфоныКитайУгрозыфишингPRODAFT
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...