Руските тролски мрежи от чатботове използват Европейски сървъри и инфраструктура

Gepubliceerd op 11 juli 2024 om 15:12

Европейски компании участват в работата на бот-мрежата на Кремъл Doppelgänger - разследване

The Insider
11 юли 2024 14:00

Европейски компании участват в работата на ботовата мрежа на Кремъл Doppelgänger („Двойник“), за която The Insider писа по-рано, пише германският разследващ проект Correctiv, позовавайки се на изследване на шведската неправителствена организация Qurium. Проследявайки пътя, по който интернет браузърът минава, когато потребител щракне върху връзка на сайт с фалшиви новини, изследователите стигнаха до заключението, че руските пропагандисти използват техническа инфраструктура в различни европейски страни.

Така в Лондон е открит „виртуален офис” на компанията TNSecurity Ltd., която притежава стотици домейни, използвани в пропагандната кампания. Линковете се разпространяват в социалните мрежи и потребителят, който кликне върху тях, автоматично се пренасочва към друг адрес, докато стигне до съобщението, което пропагандаторите искат да му предадат. TNSecurity Ltd. е регистрирана на името на родената в Псков Анастасия Березина, но Correctiv се съмнява, че тя наистина контролира компанията.

Общо следователите откриха повече от десет компании в Лондон, предоставящи подобни услуги на проекта Doppelgänger. Всички те са свързани с ИТ стартъпа Aeza от Санкт Петербург. Анализаторите на Qurium подозират, че той играе ключова роля в архитектурата на Doppelgänger. Aeza твърди, че компанията вече има около 40 хиляди сървъра. Според Qurium компанията притежава IP адреси на стойност около 2,4 милиона евро.

Друга част от инфраструктурата на Doppelgänger беше открита в германския град Ланген близо до Франкфурт: става дума за ИТ компанията Aurologic и нейния собственик Йозеф Хофман. Той потвърди пред Correctiv, че Aeza има сървър в център за данни, който притежава. Британската TNSecurity също използва услугите на Aurologic. Хофман заяви, че не знае нищо за Doppelgänger и че властите не са предявили никакви искове срещу него.

В схемата участва и центърът за данни на германския оператор Hetzner, който се намира във Финландия, близо до Хелзинки. Според анализа на Qurium домейните от второ ниво в страната до голяма степен се управляват от две компании: Liber Systems от Обединеното кралство и BL Networks от САЩ. Според Correctiv служители в няколко европейски страни са получили доклада на Qurium преди няколко седмици, но никой все още не е предприел никакви действия.

Бот мрежата Doppelgänger съществува от поне две години. Към юни нейните съобщения се виждат от 1,6 милиона потребители на социалната мрежа Twitter на ден. Ботовете разпространяват съобщения на различни езици; когато кликне върху връзки, потребителят чрез едно или две пренасочвания се озовава на сайт-клонинг на известна западна или украинска медия. Визуално фалшификатът се различава от оригиналния сайт само по името на домейна, така че потребителите си мислят, че четат истинска медия.

Според доклад на френската агенция VIGINUM в пропагандната кампания участват руски държавни агенции и свързани с тях организации. През декември 2022 г. Meta съобщи, че руските ИТ компании National Technologies (чийто краен собственик е Rostec) и Social Design Agency стоят зад спам атаката. ЕС им наложи санкции.

The Insider установи, че служители на руското външно разузнаване (SVR) са отговорни за „информационната война“ със Запада. Прочетете повече за това в разследването „Съображенията за морал и морал са пренебрегнати“: как SVR организира кампании за дезинформация на Запад.“

Разследването на Qurium използва доклади от Correctiv и Investigaze. Материалът също се основава на набори от данни, предоставени от antibot4navalny и глобалната общност от изследователи, разследващи Doppelganger