Против россиян развернули сеть по распространению фейков

Вчера, Редакция Рунет | 👁 3719

Против россиян развернули сеть по распространению фейков

Против россиян развернули сеть по распространению фейков, в которую входят более 120 ресурсов. За этой кампанией могут стоять хакеры из группировки Rare Werewolf. Об этом сообщает «Лента».

«В единую инфраструктуру для распространения дезинформации входят более 120 ресурсов: около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций», — констатировали исследователи Positive Technologies.

Значительная часть доменов имитировала официальные новостные порталы. Правдоподобные сообщения на них соседствовали с ложными, а ссылки вели на несуществующие источники. Ставка делалась на провокационные заголовки. Некоторые из этих ресурсов существуют до сих пор.

Для распространения фейков преступники использовали практически все социальные платформы. Аккаунты в Instagram* и на YouTube маскировались под региональные медиа, а пользователи перенаправлялись на поддельные сайты. В других соцсетях ссылки на фейковые страницы размещались в комментариях под чужими записями.

Больше всего активных каналов нашли в Telegram. Десятки из них публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что и позволило связать их в одну информационную кампанию. На момент исследования аккаунты в TikTok уже были удалены, однако следы их работы сохранились.

Создатели этой кампании не ограничились распространением ложных новостей. Некоторые российские компании получили письма, отправленные якобы от государственных ведомств. Их авторы использовали домены, похожие на настоящие, но вместо зон .ru или .gov.ru в них фигурируют .live, .work и другие. От имени органов власти в этих посланиях рассылались различные ложные сведения, например о введении чрезвычайной ситуации в регионе. В ряде случаев авторы писем явно рассчитывали на дальнейшее распространение фейков в СМИ, однако часть сообщений преследовала другую цель: киберпреступники просили передать списки работников или сведения о зарплатах. Такие данные могут пригодиться для последующих целевых атак на конкретных людей.

«Интересно, что вложения в письмах не содержали вредоносной нагрузки и, по мнению экспертов, были созданы для правдоподобности. На одном из доменов был архив, путь к которому очень редкий и встречался ранее только у хакеров из Rare Werewolf. Показательно, что первые письма этих злоумышленников обычно не содержат вредоносных вложений — атака начинается после ответа получателя на сообщение. Схожесть писем, общая тематика и нацеленность на Россию позволяют предположить, что фейковая кампания может быть связана с активностью этой группировки», — добавили в Positive Technologies.

Ранее в России обнаружили серию вредоносных ресурсов, имитирующих официальные сайты Министерства обороны страны. Эти фальшивые страницы были сгенерированы с использованием технологий искусственного интеллекта.

*Признана экстремистской и запрещена в России

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: