Ucrânia alvo de desinformação russa e ataque de coleta de dados
Investigadores de segurança descobriram uma nova “operação de influência” dirigida à Ucrânia que utiliza e-mails de spam para espalhar desinformação relacionada com a guerra. A atividade, conhecida como Operação Texonto, tem sido associada a atores ameaçadores alinhados com a Rússia.
Em outubro de 2023, uma campanha de spear-phishing direcionada a uma empresa de defesa ucraniana e a uma agência da União Europeia teve como objetivo coletar credenciais de login da Microsoft usando páginas de destino falsas, com semelhanças com o ator da ameaça COLDRIVER.
A Operação Texonto desdobrou-se em duas fases, em Novembro e Dezembro de 2023, utilizando mensagens de correio electrónico com anexos em PDF discutindo interrupções de aquecimento, escassez de medicamentos e escassez de alimentos. A onda de novembro concentrou-se em centenas de beneficiários na Ucrânia, incluindo entidades governamentais, empresas de energia e indivíduos.
Desinformação e sugestões obscuras dos hackers russos
Os e-mails foram enviados de um domínio que fingia ser o Ministério da Política Agrária e Alimentação da Ucrânia, com conteúdo sobre escassez de medicamentos utilizando o logotipo do Ministério da Saúde da Ucrânia, indicando um potencial descuido dos agressores.
A segunda vaga, iniciada em 25 de dezembro de 2023, expandiu o seu alvo para além da Ucrânia para incluir falantes de ucraniano noutros países europeus. Embora desejassem aos destinatários boas festas de fim de ano, essas mensagens tomaram um rumo mais sombrio, sugerindo que os destinatários amputassem um braço ou uma perna para evitar o destacamento militar, com uma declaração perturbadora encorajando uma “vida feliz” após um breve momento de dor.
Curiosamente, o mesmo servidor de e-mail foi posteriormente reaproveitado para propagar um golpe de farmácia. Suspeita-se que os atores da ameaça optaram por monetizar a sua infraestrutura para obter ganhos financeiros depois de perceberem que os seus domínios foram detectados pelos defensores.





