Против россиян развернули сеть для распространения фейков
Эксперты Positive Technologies сообщили о создании широкой сети фейков, нацеленной на россиян, в которую входят более 120 ресурсов. Аналитики предполагают, что за этой кампанией могут стоять хакеры из группы Rare Werewolf. Эту информацию сообщает издание Самара онлайн 24.
Инфраструктура включает около пятидесяти доменов, минимум семьдесят четыре Telegram-канала и аккаунты в социальных сетях. Злоумышленники распространяли ложные новости, а иногда под видом государственных органов запрашивали информацию о сотрудниках российских организаций.
Многие домены имитировали официальные новостные сайты. Правдоподобные сообщения соседствовали с вымышленными, ссылки вели на несуществующие источники, а акцент делался на провокационных заголовках. Некоторые из таких ресурсов продолжают функционировать.
Преступники использовали практически все социальные сети. В Instagram и YouTube аккаунты маскировались под региональные медиа и перенаправляли пользователей на поддельные сайты. В Telegram десятки каналов публиковали идентичные тексты со ссылками на одни и те же ресурсы, что способствовало объединению их в единую кампанию.
Кроме того, некоторые компании получали письма, якобы отправленные от государственных ведомств. Отправители использовали домены с зонами .live, .work и другими, которые были похожи на настоящие. В этих сообщениях распространялись ложные сведения, например, о чрезвычайной ситуации в регионе, а также запрашивались списки работников и их зарплаты. Вложения с вредоносными программами отсутствовали, однако на одном из доменов был обнаружен путь, ранее встречавшийся только у хакеров Rare Werewolf. Эта деталь указывает на их возможную причастность.


