Categories: Nouvelles

Comment le même écosystème alimente les campagnes de désinformation et la cybercriminalité

Sites de désinformation relayant le langage du Kremlin, clients des mêmes hébergeurs bâclés et prestataires peu scrupuleux que des développeurs de logiciels malhonnêtes : un nouveau rapport, publié jeudi 11 juillet par l’ONG de défense des médias Qurium, révèle comment les auteurs d’une campagne de désinformation, le réseau russe « Doppelgänger », s’appuient sur les mêmes infrastructures techniques que les groupes cybercriminels.

Depuis près de deux ans, chercheurs, journalistes, autorités et entreprises privées suivent de près le développement de Doppelgänger, une vaste campagne en ligne visant à diffuser la propagande russe en Europe, mais aussi aux États-Unis, en Russie, en Ukraine et en Israël. Sa tactique, observée notamment au début de l’opération, consiste à créer de faux sites se faisant passer pour de vrais sites d’information français, allemands, britanniques, etc. Le monde.

Doppelgänger regroupe avant tout des réseaux de faux comptes X et Facebook, utilisés quotidiennement depuis deux ans pour tenter de diffuser du contenu de propagande au plus grand nombre – la plupart du temps sans gagner d’audience. Ils ne servent pas seulement à republier de faux articles du Indiquerde Parisien ou Mondemais aussi d’amplifier l’audience de vidéos ou d’articles créés par d’autres acteurs ayant des liens plus ou moins lâches avec les autorités russes.

Depuis plusieurs mois, Qurium scrute la machinerie complexe utilisée par cette campagne, attribuée à une poignée de sociétés marketing russes – privées mais soupçonnées d’opérer pour le compte du Kremlin. Car pour déjouer la vigilance de Facebook ou Twitter, qui déploient des filtres pour bloquer automatiquement ces publications, Doppelgänger a mis en place un système qui repose, entre autres, sur l’achat continu de dizaines de milliers de noms de domaine. Chacun d’entre eux n’est utilisé que quelques jours, le temps de rediriger les internautes vers des sites de propagande, avant d’être abandonné une fois détecté. Or, selon l’enquête de Qurium, la grande majorité de ces noms de domaine sont hébergés par des acteurs également utilisés par des infrastructures criminelles.

Lire aussi | Article réservé à nos abonnés Révélations sur « Doppelgänger », la campagne de désinformation russe dénoncée par la France

Un conglomérat de fournisseurs d’hébergement

L’ONG suédoise a ainsi remonté la trace de Doppelgänger jusqu’à TNSecurity, un service d’hébergement qui a également été utilisé par des malwares utilisés pour voler des identifiants ou installer des virus. Les chercheurs ont également remarqué que certains de ces noms de domaine étaient liés à GIR-AS, ​​une société dont les services avaient été utilisés dans certaines opérations de Gamaredon, un groupe de hackers fortement soupçonné d’être lié aux services de renseignement russes.

Plusieurs des entreprises identifiées par Qurium semblent appartenir à un grand conglomérat de fournisseurs de services secrets appelé Aeza, utilisé à la fois par Doppelgänger et par des infrastructures de malwares connues sous les noms de Lumma et Meduza. Un conglomérat qui, malgré ses origines russes, parvient apparemment à s’implanter en Europe de l’Ouest, notamment en créant des sociétés ayant une existence légale au Royaume-Uni. « L’enquête de Qurium montre qu’il existe un chevauchement évident entre l’infrastructure utilisée pour la désinformation et une série d’activités cybercriminelles. »explique l’ONG dans un communiqué.

Ce n’est pas la première fois que l’on constate que les chaînes de production des acteurs de la désinformation et de la cybercriminalité partagent certains liens. En 2023, l’ONG Reset Tech a identifié un vaste réseau composé de plus de 242 000 fausses pages Facebook, dont une petite partie servait à diffuser des publicités frauduleuses. Derrière, se trouvait probablement un acteur proposant des pages Facebook clés en main nécessaires à la mise en place de campagnes et d’arnaques. Parmi elles, de faux articles de presse vantant des investissements miraculeux dans des actifs cryptographiques – en réalité des arnaques à l’investissement, sur lesquelles Le monde Comme le rapport Reset l’avait souligné à l’époque, de nombreuses publicités de la campagne Doppelgänger utilisaient des pages Facebook appartenant à ce réseau.

Lire aussi | Article réservé à nos abonnés Derrière les fausses interviews d’Elise Lucet ou de Jamel Debbouze, les mafias de l’arnaque à l’investissement

Réutiliser ce contenu
Eleon Lass

Eleanor - 28 years I have 5 years experience in journalism, and I care about news, celebrity news, technical news, as well as fashion, and was published in many international electronic magazines, and I live in Paris - France, and you can write to me: eleanor@newstoday.fr

Recent Posts

magnifique coaching, erreurs catalanes… Les tops/flops

Avec ses pépites, Monaco s'est offert une victoire de prestige à domicile face au FC Barcelone. HAUTS Une première réussie…

3 secondes ago

Bon plan – L’accessoire vélo Garmin Varia RTL515 « 5 étoiles » à 139,00 €

Le radar vélo Garmin Varia RTL515 promet d'être vu par les autres utilisateurs et d'être prévenu lorsqu'un véhicule nous dépasse.…

1 minute ago

Typhus du chat : quel est ce virus rare mais très contagieux détecté dans les Deux-Sèvres ?

Un cas de typhus du chat a été détecté dans une commune des Deux-Sèvres.Face au risque élevé de contagion, une…

2 minutes ago

« Arnaque », « nourriture avariée », « mépris des urnes »… La gauche et le RN en colère contre les contours du gouvernement Barnier

Alors qu'une série de noms ont été dévoilés jeudi, à l'issue de la rencontre entre le Premier ministre et les…

3 minutes ago

Zara Larsson répond aux rumeurs sur sa vie intime avec humour

MAURO PIMENTEL / AFP La chanteuse suédoise Zara Larsson a réagi à cette rumeur sur sa vie intime avec ironie…

4 minutes ago

Le Hezbollah subit un coup « sans précédent », son chef promet une réponse « terrible »

Le chef du Hezbollah a reconnu jeudi que le groupe pro-iranien avait subi un coup dur. "sans précédent"après les explosions…

7 minutes ago