Ψυχολογικές επιχειρήσεις Ρωσικής προέλευσης στην Ουκρανία: Η ESET Research αποκαλύπτει την επιχείρηση παραπληροφόρησης Texonto

Related

Φήμες της τελευταίας στιγμής λένε ότι τα μοντέλα iPhone 16 Pro υποστηρίζουν εγγραφή βίντεο 4K/120 FPS

Μια ανάσα πριν γίνουν τα αποκαλυπήτρια της πολυπόθητης νέας σειράς iPhone 16, έρχονται πληροφορίες που περιγράφουν πως τα επερχόμενα μοντέλα iPhone 16 Pro θα μπορούν να καταγράφουν βίντεο 4K με ταχύτητα έως και 120 FPS, σύμφωνα με “αξιόπιστες πηγές”. Για απλή σύγκριση να πούμε πως τα τέσσερα μοντέλα iPhone 15 έχουν δυνατότητα εγγραφής βίντεο 4K…

Πηγή λέει πως η Apple έχει μειώσει το μέγεθος των πλαισίων του iPhone 16 Pro κατά 33%

Συνεχώς θυμόμαστε ότι παλαιότερα γράφαμε πολύ τακτικά άρθρα όπου στην πραγματικότητα αναλύαμε τον μόνιμο αγώνα που έδιναν πολλοί κατασκευαστές τηλεφώνων για να μειώσουν συνεχώς τα bezels σε κάθε τους νέα συσκευή. Αφού οι καταναλωτές έπαοψαν να ενδιαφέρονται τόσο πολύ για το μέγεθος των πλαισίων περιμετρικά (κάτι που συνέβη την ίδια στιγμή που σταματήσαμε να αναφέρουμε…

Πήρε σάρκα και οστά το νέο HMD Fusion με αρθρωτό σχεδιασμό!

Στα νεότερα μέλη της νέας σειράς συσκευών της HMD, περιλαμβάνεται τώρα το νέο μοντέλο Fusion και στοχεύει να αντιμετωπίσει τον αρθρωτό σχεδιασμό smartphone με αυτό που αποκαλεί Fusion outfits. Εδώ υπάρχει η δυνατότητα εναλλάξιμων καλυμμάτων που μπορούν να προστεθούν εύκολα και το καθένα να προσφέρει χρήσιμες λειτουργίες, από ασύρματη φόρτιση έως πιο στιβαρή προστασία ή ένα…

[IFA 2024]: Για πολύωρη χρήση η TCL προτείνει τα 50 NxtPaper και 50 Pro NxtPaper

Μαζεμένος πλήθος μεγάλων κατασκευαστών παρευρίσκεται αυτή την περίοδο στο Βερολίνο και συγκεκριμένα πρόκειται για την ετήσια έκθεση IFA 2024 που θα διαρκέσει από τις 6 έως τις 10 Σεπτεμβρίου! Στα πρώτα εντυπωσιακά εκθέματα που συναντάει κάθε επισκέπτης αυτές τις ημέρες στο λαμπερό αυτό τεχνολογικό show αυτού του μήνα, συμπεριλαμβάνονται τα δύο νέα smartphones της TCL…

Οι αθλητικές μεταδόσεις του Σαββάτου

To παιχνίδι της Εθνικής μας με αντίπαλο τη Φινλανδία για το Nations League, στο οποίο θα κάνει ντεμπούτο ο Ιβάν Γιοβάνοβιτς στον πάγκο της «γαλανόλευκης» και η δράση στο ΕΚΟ Rally Acropolis 2024 και στους Παραολυμπιακούς Αγώνες, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 10:35 COSMOTE SPORT 5 HD…

Ενισχύεται περαιτέρω η ασφάλεια στο YouTube, λανσάρεται νέα εποπτευόμενη εμπειρία για εφήβους

Οι κίνδυνοι είναι πολλοί στην εποχή μας από την εκτεταμένη χρήση του διαδικτύου ιδιίως από μικρά παιδιά και γι’ αυτό το YouTube λανσάρει μια νέα λειτουργία που θα επιτρέπει στους γονείς να παρέχουν καλύτερες συμβουλές στους εφήβους που αποφασίζουν να γίνουν δημιουργοί στη μεγαλύτερη πλατφόρμα ροής στον κόσμο. Επιπλέον, η νέα εποπτευόμενη εμπειρία στοχεύει να…

Σύντομο νέο teaser βίντεο του Mate XT της Huawei

Όλα μπορούν να αλλάξουν κάποια στιγμή και να γίνει το επόμενο βήμα προς την μέγιστη εξέλιξη…. για παράδειγμα η Huawei ετοιμάζεται να ανακοινώσει το πρώτο tri-fold smartphone της – το Mate XT στις 10 Σεπτεμβρίου και η καμπάνια teaser για τη συσκευή βρίσκεται σε πλήρη εξέλιξη. Η τελευταία προσθήκη είναι ένα σύντομο teaser βίντεο που μας δίνει…

Η Xiaomi σας προετοιμάζει για την επιστροφή στο σχολείο με μοναδικές τιμές

Και η φετινή σχολική περίοδος ξεκινά με χαμόγελα καθώς η Xiaomi φέρνει μοναδικές τιμές σε smartphone και έξυπνα προϊόντα οικοσυστήματος.  Όλες τις Xiaomi Back to School τιμές για την επιστροφή στα θρανία, είναι διαθέσιμες στα Xiaomi Stores σε Αθήνα και Θεσσαλονίκη καθώς και στο www.mistore-greece.gr από τις 2 μέχρι και τις 29 Σεπτεμβρίου (ή μέχρι…

Η OPPO ανανεώνει τη συνεργασία της με την UEFA για τις επόμενες τρεις σεζόν

Η OPPO ανακοίνωσε την ανανέωση της συνεργασίας της με την Ένωση Ευρωπαϊκών Ποδοσφαιρικών Ομοσπονδιών (UEFA) για τις επόμενες τρεις σεζόν. Η συμφωνία καλύπτει πολλές διοργανώσεις της UEFA, όπως το UEFA Champions League, το UEFA Super Cup, τους τελικούς του UEFA Futsal Champions League και τους τελικούς του UEFA Youth League. Με σταθερή βάση την επιτυχημένη…

Νova: Ένα μοναδικό πακέτο θέασης αθλητικών σε συνεργασία με τη Cosmote

Μία κίνηση που αλλάζει όλα τα δεδομένα, φέρνοντας τους συνδρομητές στην ευχάριστη θέση να πρέπει να επιλέξουν μέσα από ένα «μπουκέτο» ασυναγώνιστου περιεχομένου. Σε μία πρωτοφανή κίνηση συνεργασίας η οποία αλλάζει όλα όσα γνωρίζαμε για τη θέαση των αθλητικών διοργανώσεων προχώρησε η Nova και η Cosmote. Ποια ακριβώς είναι αυτή; Πρόκειται, για την πολυπόθητη από…

To EKO Ράλλυ Ακρόπολις από ERTFLIX και Cosmote TV

Ο παγκόσμιος μηχανοκίνητος αθλητισμός συντονίζεται από σήμερα σε… ώρα Ελλάδας για την εκκίνηση του ΕΚΟ Ράλλυ Ακρόπολις, 10ου γύρου του WRC, που θα μεταφέρει εικόνες από 15 ειδικές διαδρομές σε 150 χώρες στον κόσμο.Ο ιστορικός ελληνικός αγώνας του Παγκόσμιου Πρωταθλήματος Ράλλυ της FIA θα ξεκινήσει επίσημα σήμερα Πέμπτη 5 Σεπτεμβρίου στις 19:00, με την Τελετή…

Το Warhammer 40,000: Space Marine 2 Early Access ξεκίνησε. Προετοιμαστείτε για πόλεμο με το Launch Trailer !

Η Focus Entertainment και οι δημιουργοί της Saber Interactive με ενθουσιασμό σας παρουσιάζουν το Launch τρέιλερ του Warhammer 40,000: Space Marine 2. Χρόνια πάθους, αφοσίωσης και σκληρής δουλειάς έχουν αφιερωθεί στη δημιουργία αυτού του, action-packed, guns-blazing third-person shooter, όπου οι παίκτες θα υπερασπιστούν το Imperium ως ένας από τους ισχυρότερους πολεμιστές της ανθρωπότητας ενάντια στη…

H LG παρουσιάζει στην IFA 2024 το καινοτόμο “LG AI HOME” για ένα πιο βιώσιμο μέλλον

Η LG Electronics (LG) παρουσιάζει στην IFA 2024 το όραμα της για ένα «Experience, Affectionate Intelligence (AI) Home», με στόχο τη βελτίωση της καθημερινότητας στο μέλλον, μέσω μιας ευρείας γκάμας οικιακών λύσεων τεχνητής νοημοσύνης που καλύπτουν κάθε ανάγκη και τρόπο ζωής. Το LG ThinQ ON αποτελεί κεντρικό στοιχείο του Affectionate Intelligence Home της LG, καθώς…

Οι αθλητικές μεταδόσεις της Παρασκευής

Το φιλικό του Ολυμπιακού με τη Μακάμπι Τελ Αβίβ προς τιμήν του Γιώργου Πρίντεζη, η δράση στο ΕΚΟ Rally Acropolis 2024 και στους Παραολυμπιακούς Αγώνες, καθώς και τα ματς για το Nations League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 10:45 COSMOTE SPORT 6 HD Moto2 2024 Μηχανοκίνητα 11:15…

ΕΡΤ , Cosmote TV και Nova στηρίζουν τον ΕΔΟΕΑΠ

Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 27 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «Το Παρόν» «Το Παρόν» , την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη σελίδα μας…

Share

Η ESET Research αποκάλυψε πρόσφατα την Επιχείρηση Texonto, μια εκστρατεία παραπληροφόρησης/ψυχολογικών επιχειρήσεων (PSYOPs) που χρησιμοποιεί ως κύρια μέθοδο διανομής μηνυμάτων spam ηλεκτρονικού ταχυδρομείου. Με μηνύματα που στάλθηκαν σε δύο κύματα, οι φορείς απειλών που πρόσκεινται στη Ρωσία προσπάθησαν να επηρεάσουν και να αποθαρρύνουν τους Ουκρανούς πολίτες με μηνύματα παραπληροφόρησης για θέματα που σχετίζονται με τον πόλεμο. 

Το πρώτο κύμα στάλθηκε τον Νοέμβριο του 2023 και το δεύτερο στα τέλη Δεκεμβρίου 2023. Τα περιεχόμενα των μηνυμάτων αφορούσαν προβλήματα σχετικά με τη θέρμανση, ελλείψεις φαρμάκων και τροφίμων, τα οποία είναι τυπικά θέματα της ρωσικής προπαγάνδας. 

Επιπλέον, τον Οκτώβριο και το Νοέμβριο του 2023, η ESET εντόπισε δύο εκστρατείες spearphishing με στόχο μια ουκρανική εταιρεία άμυνας και μια υπηρεσία της Ευρωπαϊκής Ένωσης, που πραγματοποιήθηκαν μέσα από τη χρήση ψεύτικων σελίδων σύνδεσης της Microsoft. Στόχος και των δύο εκστρατειών ήταν η κλοπή διαπιστευτηρίων για λογαριασμούς Microsoft Office 365. Λόγω των ομοιοτήτων που παρουσιάζει η υποδομή δικτύου που χρησιμοποιήθηκε σε αυτές τις επιχειρήσεις PSYOP και phishing, η ESET Research μπορεί να πει με μεγάλη βεβαιότητα ότι συνδέονται μεταξύ τους.

“Από την έναρξη του πολέμου στην Ουκρανία, ομάδες χάκερ που πρόσκεινται στη Ρωσία, όπως η Sandworm, έχουν ασχοληθεί με την καταστροφή της ουκρανικής υποδομής πληροφορικής χρησιμοποιώντας wipers. Τους τελευταίους μήνες, έχουμε παρατηρήσει μια έξαρση των επιχειρήσεων κυβερνοκατασκοπείας, ιδίως από τη διαβόητη ομάδα Gamaredon. Η Επιχείρηση Texonto δείχνει μια ακόμη χρήση τεχνολογιών για τον επηρεασμό του πολέμου”, λέει ο ερευνητής της ESET Matthieu Faou, ο οποίος ανακάλυψε την Επιχείρηση Texonto.

“Το περίεργο μείγμα κατασκοπείας, επιχειρήσεων πληροφοριών και ψεύτικων μηνυμάτων δεν μπορεί παρά να μας θυμίσει την γνωστή ομάδα κυβερνοκατασκοπείας Callisto που πρόσκειται στη Ρωσία, ορισμένα μέλη της ομάδας αποτέλεσαν αντικείμενο κατηγορητηρίου από το Υπουργείο Δικαιοσύνης των ΗΠΑ τον Δεκέμβριο του 2023. Η Callisto επικεντρώνει τις επιθέσεις της σε κυβερνητικούς αξιωματούχους, προσωπικό σε think tanks και οργανισμούς που σχετίζονται με τις ένοπλες δυνάμεις μέσω ιστοσελίδων spearphishing που έχουν σχεδιαστεί για να μιμούνται γνωστούς παρόχους cloud. 

Η ομάδα έχει επίσης πραγματοποιήσει επιχειρήσεις παραπληροφόρησης, όπως τη διαρροή εγγράφων λίγο πριν από τις βουλευτικές εκλογές του 2019 στο Ηνωμένο Βασίλειο. Τέλος, η αξιοποίηση των παλαιών υποδομών του δικτύου της οδηγεί σε ψεύτικες ιστοσελίδες φαρμακευτικών εταιρειών”, συνεχίζει ο Faou. Ωστόσο, καταλήγει: “Ενώ υπάρχουν αρκετές ομοιότητες μεταξύ της επιχείρησης Texonto και των επιχειρήσεων της Callisto, δεν έχουμε βρει καμία τεχνική επικάλυψη και προς το παρόν δεν αποδίδουμε την επιχείρηση Texonto σε συγκεκριμένο φορέα απειλής. Όμως, δεδομένων των TTPs, της στόχευσης και της διάδοσης των μηνυμάτων, αποδίδουμε την επιχείρηση με μεγάλη βεβαιότητα σε ομάδα που πρόσκειται στη Ρωσία”.

Ένας διακομιστής ηλεκτρονικού ταχυδρομείου τον οποίο διαχειρίζονταν οι επιτιθέμενοι και χρησιμοποιήθηκε για την αποστολή των μηνυμάτων ηλεκτρονικού ταχυδρομείου για ψυχολογικές επιθέσεις, χρησιμοποιήθηκε εκ νέου δύο εβδομάδες αργότερα για την αποστολή spam για φαρμακευτικά προϊόντα. 

Αυτή η κατηγορία παράνομων επιχειρήσεων είναι πολύ δημοφιλής στη ρωσική κοινότητα του κυβερνοεγκλήματος εδώ και πολύ καιρό. Αποκαλύφθηκαν, επίσης, domain names που αποτελούν μέρος της Επιχείρησης Texonto και ασχολούνται με εσωτερικά θέματα της Ρωσίας, όπως ο Alexei Navalny, ο γνωστός ηγέτης της ρωσικής αντιπολίτευσης που βρισκόταν στη φυλακή και πέθανε στις 16 Φεβρουαρίου. Αυτό σημαίνει ότι η Επιχείρηση Texonto περιλαμβάνει πιθανότατα spearphishing ή επιχειρήσεις παραπληροφόρησης με στόχο Ρώσους αντιφρονούντες και υποστηρικτές του εκλιπόντος ηγέτη της αντιπολίτευσης.

Ο στόχος του πρώτου κύματος μηνυμάτων ηλεκτρονικού ταχυδρομείου παραπληροφόρησης ήταν να σπείρει την αμφιβολία στο μυαλό των Ουκρανών. Για παράδειγμα, ένα μήνυμα ηλεκτρονικού ταχυδρομείου αναφέρει: “Μπορεί να υπάρξουν διακοπές στη θέρμανση αυτό το χειμώνα”. 

Άλλα μηνύματα, που υποτίθεται ότι προέρχονται από το Υπουργείο Υγείας της Ουκρανίας, αναφέρουν ελλείψεις φαρμάκων. Δεν φαίνεται να υπήρχαν κακόβουλοι σύνδεσμοι ή κακόβουλο λογισμικό σε αυτό το συγκεκριμένο κύμα, παρά μόνο παραπληροφόρηση. 

Ένα domain που παριστάνει το Υπουργείο Αγροτικής Πολιτικής και Τροφίμων της Ουκρανίας συνέστησε την αντικατάσταση των φαρμάκων με βότανα. Σε ένα ακόμη μήνυμα ηλεκτρονικού ταχυδρομείου «από» το Υπουργείο, προτείνουν την κατανάλωση «περιστεριού με ρύζι». Τα έγγραφα αυτά δημιουργήθηκαν σκόπιμα για να εκνευρίσουν και να αποκαρδιώσουν τους αναγνώστες. Συνολικά, αυτά τα ψεύτικα μηνύματα ευθυγραμμίζονται με κοινά θέματα της ρωσικής προπαγάνδας. Προσπαθούν να κάνουν τον ουκρανικό λαό να πιστέψει ότι δεν θα έχει φάρμακα, τρόφιμα και θέρμανση λόγω του πολέμου Ρωσίας-Ουκρανίας.

Περίπου ένα μήνα μετά το πρώτο κύμα, η ESET εντόπισε μια δεύτερη εκστρατεία ηλεκτρονικού ταχυδρομείου PSYOPs που είχε σαν στόχο όχι μόνο Ουκρανούς, αλλά και άτομα σε άλλες ευρωπαϊκές χώρες. Σύμφωνα με την τηλεμετρία της ESET, μερικές εκατοντάδες άτομα έλαβαν μηνύματα ηλεκτρονικού ταχυδρομείου σε αυτό το κύμα. Το δεύτερο κύμα περιείχε πιο «σκοτεινά» μηνύματά του, με τους επιτιθέμενους να προτείνουν στους ανθρώπους να ακρωτηριάσουν ένα πόδι ή ένα χέρι για να αποφύγουν τη στρατολόγηση. Συνολικά, έχει όλα τα χαρακτηριστικά των ψυχολογικών επιχειρήσεων κατά τη διάρκεια του πολέμου.

Τα προϊόντα και η έρευνα της ESET προστατεύουν τις υποδομές πληροφορικής της Ουκρανίας εδώ και πολλά χρόνια. Από την έναρξη της ρωσικής εισβολής τον Φεβρουάριο του 2022, η ESET Research έχει αποτρέψει και διερευνήσει έναν σημαντικό αριθμό επιθέσεων που εξαπέλυσαν ομάδες προσκείμενες στη Ρωσία.

Για περισσότερες τεχνικές πληροφορίες σχετικά με την Επιχείρηση Texonto, ανατρέξτε στο blogpost “Operation Texonto: Information operation targeting Ukrainian speakers in the context of the war” στο WeLiveSecurity.com. Ακολουθήστε την ESET Research στο Twitter (σήμερα γνωστό ως X) για να μαθαίνεται τις νεότερες ειδήσεις από την ESET Research.