Ucrânia alvo de desinformação russa e ataque de coleta de dados

ruransom target russian users

Investigadores de segurança descobriram uma nova “operação de influência” dirigida à Ucrânia que utiliza e-mails de spam para espalhar desinformação relacionada com a guerra. A atividade, conhecida como Operação Texonto, tem sido associada a atores ameaçadores alinhados com a Rússia.

Em outubro de 2023, uma campanha de spear-phishing direcionada a uma empresa de defesa ucraniana e a uma agência da União Europeia teve como objetivo coletar credenciais de login da Microsoft usando páginas de destino falsas, com semelhanças com o ator da ameaça COLDRIVER.

A Operação Texonto desdobrou-se em duas fases, em Novembro e Dezembro de 2023, utilizando mensagens de correio electrónico com anexos em PDF discutindo interrupções de aquecimento, escassez de medicamentos e escassez de alimentos. A onda de novembro concentrou-se em centenas de beneficiários na Ucrânia, incluindo entidades governamentais, empresas de energia e indivíduos.

Desinformação e sugestões obscuras dos hackers russos

Os e-mails foram enviados de um domínio que fingia ser o Ministério da Política Agrária e Alimentação da Ucrânia, com conteúdo sobre escassez de medicamentos utilizando o logotipo do Ministério da Saúde da Ucrânia, indicando um potencial descuido dos agressores.

A segunda vaga, iniciada em 25 de dezembro de 2023, expandiu o seu alvo para além da Ucrânia para incluir falantes de ucraniano noutros países europeus. Embora desejassem aos destinatários boas festas de fim de ano, essas mensagens tomaram um rumo mais sombrio, sugerindo que os destinatários amputassem um braço ou uma perna para evitar o destacamento militar, com uma declaração perturbadora encorajando uma “vida feliz” após um breve momento de dor.

Curiosamente, o mesmo servidor de e-mail foi posteriormente reaproveitado para propagar um golpe de farmácia. Suspeita-se que os atores da ameaça optaram por monetizar a sua infraestrutura para obter ganhos financeiros depois de perceberem que os seus domínios foram detectados pelos defensores.

February 21, 2024
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.