Ψυχολογικές επιχειρήσεις Ρωσικής προέλευσης στην Ουκρανία: Η ESET Research αποκαλύπτει την επιχείρηση παραπληροφόρησης Texonto

Related

Αντίο λέει η Apple στις θήκες FineWoven

Στην οριστική κατάργηση των δερμάτινων αξεσουάρ για χάρη ενός νέου υλικού FineWoven προέβη η Apple από τον περασμένο Σεπτέμβριο, τότε δηλαδή που ανακοίνωσε και την σειρά iPhone 15. Επίσημα υπάρχουν δύο παραλλαγές θηκών του iPhone που μοιράζονται την ίδια τιμή 59 $, όμως η εμφάνιση, η αίσθηση και η μακροζωία τους δεν ταιριάζουν απόλυτα. Ως αποτέλεσμα,…

Από τα ακουστικά και τον ήχο, η Moondrop τώρα και στον χώρο των smartphones με το MIAD 01

Μήπως σας λέει κάτι το όνομα Moondrop; Είναι μια εταιρεία που ειδικεύεται σε προϊόντα ήχου high end, όπως ακουστικά και in-ear monitors (IEMs), όμως λόγω των εμπορικών της ανησυχιών, ασχολήθηκε και με την mobile τεχνολογία και έτσι κυκλοφορεί τώρα το πρώτο της smartphone, το MIAD 01. Το όνομα σημαίνει Mobile Internet Audio Device και όπως μπορείτε…

Κατασκευή νέου φωτοβολταϊκού πάρκου 171ΜW από την κοινοπραξία Intrakat – Amaresco – RES Invest για λογαριασμό του Ομίλου ΔΕΗ στο Λιγνιτικό Κέντρο Δυτικής...

Την κατασκευή ενός νέου φωτοβολταϊκού πάρκου 171ΜW στο Λιγνιτικό Κέντρο Δυτικής Μακεδονίας στην Κοζάνη, ξεκινά o όμιλος Intrakat για λογαριασμό του Ομίλου ΔΕΗ, ο οποίος προχωρά δυναμικά την οργανική ανάπτυξη του χαρτοφυλακίου ΑΠΕ. Συγκεκριμένα, η Κοινοπραξία εταιρειών «Intrakat – Ameresco – RES INVEST PV 171MW», στην οποία ο όμιλος Intrakat είναι επικεφαλής και συμμετέχει με…

H KRAFT Paints λανσάρει την ΑΙ εφαρμογή «Chat in Color»

Το πρώτο εργαλείο Τεχνητής Νοημοσύνης για την κατηγορία των χρωμάτων (A.I. Color Generator) στην Ελλάδα, που καθοδηγεί τους χρήστες να επιλέξουν το χρώμα που πραγματικά επιθυμούν, ακόμη και αν αυτό προέρχεται από τη φαντασία, τις αναμνήσεις ή τα συναισθήματά τους!  Το προηγμένο εργαλείο «Chat in Color» είναι από σήμερα διαθέσιμο δωρεάν για όλους μέσω της…

Ίσως αυτές τις ημέρες να δούμε το HMD Pulse να κυκλοφορεί στην Ευρώπη!

Οι γνώσεις της HMD Global πάνω στην κατασκευή smartphones είναι πάρα πολλές μετά την πολύχρονη ενασχόλησή της με τα τηλέφωνα της Nokia και τώρα κάνει το επόμνο δικό της βήμα ξεκινώντας να κυκλοφορεί μοντέλα με την δική της επωνυμία. Ένα από τα πρώτα smartphones με την επωνυμία HMD, θα είναι το Pulse, το οποίο διέρρευσε εκτενώς νωρίτερα…

Το Paramount+ έρχεται στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Μια από τις μεγάλες streaming υπηρεσίες στην Αμερική φέρνει το περιεχόμενό της και στην Ελλάδα, μέσω της COSMOTE TV. Ένα από τα μεγάλα legacy στούντιο του Χόλιγουντ, η Paramount, συγκεντρώνει στην Αμερική την πλούσια βιβλιοθήκη τίτλων της στην δική της streaming πλατφόρμα Paramount+, με τίτλους από το Star Trek μέχρι Mission: Impossible. Το Paramount+ έρχεται…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT  Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

- Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των καναλιών COSMOTE SPORT θα «βάλουν τα αθλητικά τους» για να παρακολουθήσουν τα μεγαλύτερα ντέρμπι των playoffs της Stoiximan Super League, τον τελικό του Κυπέλλου Ελλάδος Betsson, όλους τους αγώνες των διασυλλογικών διοργανώσεων…

ΔΕΗ blue: Με ανανεωμένη κοινή εφαρμογή ηλεκτροκίνησης «PPC blue» σε Ελλάδα και Ρουμανία

Σηματοδοτώντας τη νέα εποχή της Ηλεκτροκίνησης του Ομίλου ΔΕΗ, η ΔΕΗ blue ανανεώνει και αναβαθμίζει την εφαρμογή της, κάνοντας την εμπειρία της φόρτισης ηλεκτροκίνητων οχημάτων ακόμη πιο εύκολη και ευχάριστη για τους οδηγούς. Η εφαρμογή ηλεκτροκίνησης, διαθέσιμη για συσκευές iOS και Android, αλλάζει και μετονομάζεται σε PPC blue, καθώς πλέον είναι κοινή για τους οδηγούς…

Πώς μπορούμε να μειώσουμε τα ψηφιακά μας απόβλητα

Η Ημέρα της Γης λειτουργεί ως υπενθύμιση της ευθύνης μας για την προστασία του περιβάλλοντος. Ενώ οι παραδοσιακές προσεγγίσεις όπως η μείωση της κατανάλωσης πλαστικού είναι γνωστές, υπάρχουν λιγότερο προφανείς μέθοδοι που έχουν επίσης σημαντικό αντίκτυπο. Μια τέτοια μέθοδος είναι η ελαχιστοποίηση των προσωπικών μας ψηφιακών αποβλήτων. Αν και μπορεί να μην είναι τόσο απτά…

Paramount+: Διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Το περιεχόμενο του Paramount+, είναι πλέον διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV, σε ειδικά διαμορφωμένη περιοχή στη streaming υπηρεσία της. Έτσι, στο πλαίσιο διευρυμένης, πολυετούς συμφωνίας της COSMOTE TV με την Paramount Global Content Distribution, οι συνδρομητές της μπορούν να βρουν εύκολα όλο το δημοφιλές περιεχόμενο των Paramount Pictures, Showtime © , CBS…

COSMOTE HISTORY: Ντοκιμαντέρ για τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και πιο συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάστηκαν στο ντοκιμαντέρ που προβλήθηκε από το COSMOTE HISTORY χθες 22 Απριλίου 2024, Ημέρα της Γης. Το ωριαίο ντοκιμαντέρ, σε σκηνοθεσία του βραβευμένου σκηνοθέτη Πάνου…

Public: Υπηρεσία “Τα πάντα Άτοκα” που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Η ESET Hellas στη διεθνή έκθεση τεχνολογίας BEYOND στη Θεσσαλονίκη

Η ESET Hellas θα λάβει μέρος στη διεθνή έκθεση τεχνολογίας BEYOND υπό την αιγίδα της Πρεσβείας της Σλοβακικής Δημοκρατίας, στο Περίπτερο 15, Stand D09. Με επίκεντρο την επανάσταση της Τεχνητής Νοημοσύνης και τις αναδυόμενες τεχνολογίες, όπως το IoT και η κβαντική πληροφορική, η διεθνής έκθεση τεχνολογίας BEYOND, που θα πραγματοποιηθεί φέτος στις 25-27 Απριλίου στη…

Share

Η ESET Research αποκάλυψε πρόσφατα την Επιχείρηση Texonto, μια εκστρατεία παραπληροφόρησης/ψυχολογικών επιχειρήσεων (PSYOPs) που χρησιμοποιεί ως κύρια μέθοδο διανομής μηνυμάτων spam ηλεκτρονικού ταχυδρομείου. Με μηνύματα που στάλθηκαν σε δύο κύματα, οι φορείς απειλών που πρόσκεινται στη Ρωσία προσπάθησαν να επηρεάσουν και να αποθαρρύνουν τους Ουκρανούς πολίτες με μηνύματα παραπληροφόρησης για θέματα που σχετίζονται με τον πόλεμο. 

Το πρώτο κύμα στάλθηκε τον Νοέμβριο του 2023 και το δεύτερο στα τέλη Δεκεμβρίου 2023. Τα περιεχόμενα των μηνυμάτων αφορούσαν προβλήματα σχετικά με τη θέρμανση, ελλείψεις φαρμάκων και τροφίμων, τα οποία είναι τυπικά θέματα της ρωσικής προπαγάνδας. 

Επιπλέον, τον Οκτώβριο και το Νοέμβριο του 2023, η ESET εντόπισε δύο εκστρατείες spearphishing με στόχο μια ουκρανική εταιρεία άμυνας και μια υπηρεσία της Ευρωπαϊκής Ένωσης, που πραγματοποιήθηκαν μέσα από τη χρήση ψεύτικων σελίδων σύνδεσης της Microsoft. Στόχος και των δύο εκστρατειών ήταν η κλοπή διαπιστευτηρίων για λογαριασμούς Microsoft Office 365. Λόγω των ομοιοτήτων που παρουσιάζει η υποδομή δικτύου που χρησιμοποιήθηκε σε αυτές τις επιχειρήσεις PSYOP και phishing, η ESET Research μπορεί να πει με μεγάλη βεβαιότητα ότι συνδέονται μεταξύ τους.

“Από την έναρξη του πολέμου στην Ουκρανία, ομάδες χάκερ που πρόσκεινται στη Ρωσία, όπως η Sandworm, έχουν ασχοληθεί με την καταστροφή της ουκρανικής υποδομής πληροφορικής χρησιμοποιώντας wipers. Τους τελευταίους μήνες, έχουμε παρατηρήσει μια έξαρση των επιχειρήσεων κυβερνοκατασκοπείας, ιδίως από τη διαβόητη ομάδα Gamaredon. Η Επιχείρηση Texonto δείχνει μια ακόμη χρήση τεχνολογιών για τον επηρεασμό του πολέμου”, λέει ο ερευνητής της ESET Matthieu Faou, ο οποίος ανακάλυψε την Επιχείρηση Texonto.

“Το περίεργο μείγμα κατασκοπείας, επιχειρήσεων πληροφοριών και ψεύτικων μηνυμάτων δεν μπορεί παρά να μας θυμίσει την γνωστή ομάδα κυβερνοκατασκοπείας Callisto που πρόσκειται στη Ρωσία, ορισμένα μέλη της ομάδας αποτέλεσαν αντικείμενο κατηγορητηρίου από το Υπουργείο Δικαιοσύνης των ΗΠΑ τον Δεκέμβριο του 2023. Η Callisto επικεντρώνει τις επιθέσεις της σε κυβερνητικούς αξιωματούχους, προσωπικό σε think tanks και οργανισμούς που σχετίζονται με τις ένοπλες δυνάμεις μέσω ιστοσελίδων spearphishing που έχουν σχεδιαστεί για να μιμούνται γνωστούς παρόχους cloud. 

Η ομάδα έχει επίσης πραγματοποιήσει επιχειρήσεις παραπληροφόρησης, όπως τη διαρροή εγγράφων λίγο πριν από τις βουλευτικές εκλογές του 2019 στο Ηνωμένο Βασίλειο. Τέλος, η αξιοποίηση των παλαιών υποδομών του δικτύου της οδηγεί σε ψεύτικες ιστοσελίδες φαρμακευτικών εταιρειών”, συνεχίζει ο Faou. Ωστόσο, καταλήγει: “Ενώ υπάρχουν αρκετές ομοιότητες μεταξύ της επιχείρησης Texonto και των επιχειρήσεων της Callisto, δεν έχουμε βρει καμία τεχνική επικάλυψη και προς το παρόν δεν αποδίδουμε την επιχείρηση Texonto σε συγκεκριμένο φορέα απειλής. Όμως, δεδομένων των TTPs, της στόχευσης και της διάδοσης των μηνυμάτων, αποδίδουμε την επιχείρηση με μεγάλη βεβαιότητα σε ομάδα που πρόσκειται στη Ρωσία”.

Ένας διακομιστής ηλεκτρονικού ταχυδρομείου τον οποίο διαχειρίζονταν οι επιτιθέμενοι και χρησιμοποιήθηκε για την αποστολή των μηνυμάτων ηλεκτρονικού ταχυδρομείου για ψυχολογικές επιθέσεις, χρησιμοποιήθηκε εκ νέου δύο εβδομάδες αργότερα για την αποστολή spam για φαρμακευτικά προϊόντα. 

Αυτή η κατηγορία παράνομων επιχειρήσεων είναι πολύ δημοφιλής στη ρωσική κοινότητα του κυβερνοεγκλήματος εδώ και πολύ καιρό. Αποκαλύφθηκαν, επίσης, domain names που αποτελούν μέρος της Επιχείρησης Texonto και ασχολούνται με εσωτερικά θέματα της Ρωσίας, όπως ο Alexei Navalny, ο γνωστός ηγέτης της ρωσικής αντιπολίτευσης που βρισκόταν στη φυλακή και πέθανε στις 16 Φεβρουαρίου. Αυτό σημαίνει ότι η Επιχείρηση Texonto περιλαμβάνει πιθανότατα spearphishing ή επιχειρήσεις παραπληροφόρησης με στόχο Ρώσους αντιφρονούντες και υποστηρικτές του εκλιπόντος ηγέτη της αντιπολίτευσης.

Ο στόχος του πρώτου κύματος μηνυμάτων ηλεκτρονικού ταχυδρομείου παραπληροφόρησης ήταν να σπείρει την αμφιβολία στο μυαλό των Ουκρανών. Για παράδειγμα, ένα μήνυμα ηλεκτρονικού ταχυδρομείου αναφέρει: “Μπορεί να υπάρξουν διακοπές στη θέρμανση αυτό το χειμώνα”. 

Άλλα μηνύματα, που υποτίθεται ότι προέρχονται από το Υπουργείο Υγείας της Ουκρανίας, αναφέρουν ελλείψεις φαρμάκων. Δεν φαίνεται να υπήρχαν κακόβουλοι σύνδεσμοι ή κακόβουλο λογισμικό σε αυτό το συγκεκριμένο κύμα, παρά μόνο παραπληροφόρηση. 

Ένα domain που παριστάνει το Υπουργείο Αγροτικής Πολιτικής και Τροφίμων της Ουκρανίας συνέστησε την αντικατάσταση των φαρμάκων με βότανα. Σε ένα ακόμη μήνυμα ηλεκτρονικού ταχυδρομείου «από» το Υπουργείο, προτείνουν την κατανάλωση «περιστεριού με ρύζι». Τα έγγραφα αυτά δημιουργήθηκαν σκόπιμα για να εκνευρίσουν και να αποκαρδιώσουν τους αναγνώστες. Συνολικά, αυτά τα ψεύτικα μηνύματα ευθυγραμμίζονται με κοινά θέματα της ρωσικής προπαγάνδας. Προσπαθούν να κάνουν τον ουκρανικό λαό να πιστέψει ότι δεν θα έχει φάρμακα, τρόφιμα και θέρμανση λόγω του πολέμου Ρωσίας-Ουκρανίας.

Περίπου ένα μήνα μετά το πρώτο κύμα, η ESET εντόπισε μια δεύτερη εκστρατεία ηλεκτρονικού ταχυδρομείου PSYOPs που είχε σαν στόχο όχι μόνο Ουκρανούς, αλλά και άτομα σε άλλες ευρωπαϊκές χώρες. Σύμφωνα με την τηλεμετρία της ESET, μερικές εκατοντάδες άτομα έλαβαν μηνύματα ηλεκτρονικού ταχυδρομείου σε αυτό το κύμα. Το δεύτερο κύμα περιείχε πιο «σκοτεινά» μηνύματά του, με τους επιτιθέμενους να προτείνουν στους ανθρώπους να ακρωτηριάσουν ένα πόδι ή ένα χέρι για να αποφύγουν τη στρατολόγηση. Συνολικά, έχει όλα τα χαρακτηριστικά των ψυχολογικών επιχειρήσεων κατά τη διάρκεια του πολέμου.

Τα προϊόντα και η έρευνα της ESET προστατεύουν τις υποδομές πληροφορικής της Ουκρανίας εδώ και πολλά χρόνια. Από την έναρξη της ρωσικής εισβολής τον Φεβρουάριο του 2022, η ESET Research έχει αποτρέψει και διερευνήσει έναν σημαντικό αριθμό επιθέσεων που εξαπέλυσαν ομάδες προσκείμενες στη Ρωσία.

Για περισσότερες τεχνικές πληροφορίες σχετικά με την Επιχείρηση Texonto, ανατρέξτε στο blogpost “Operation Texonto: Information operation targeting Ukrainian speakers in the context of the war” στο WeLiveSecurity.com. Ακολουθήστε την ESET Research στο Twitter (σήμερα γνωστό ως X) για να μαθαίνεται τις νεότερες ειδήσεις από την ESET Research.