Telegram War Front

Check Point Research (CPR) monitors Telegram activities and has collected a number of relevant data on the current conflict in Eastern Europe.

On the day Russia invaded Ukraine, CPR reported a sixfold increase in the number of Telegram war groups.

71% of these groups surveyed by CPR promote flash news with raw and often unconfirmed information. 23% have been set up to coordinate cyber attacks against Russia, mainly DDoS. 4% of Telegram groups are asking for cryptocurrency donations in support of Ukraine. In a new post, CPR provides data and examples for each of the teams, as well as four cybersecurity tips for people using Telegram.

- Ορισμένες ομάδες Telegram που συντονίζουν κυβερνοεπιθέσεις στη Ρωσία διαθέτουν περισσότερους από 250.000 χρήστες

- Η CPR παρέχει παραδείγματα από μια ομάδα που ζητά από τους χρήστες να επιτεθούν σε ρωσικούς ιστότοπους, καθώς και με επιθέσεις μέσω SMS και κλήσεων

- Η CPR καλεί τους ανθρώπους που επιθυμούν να κάνουν δωρεές στην Ουκρανία να είναι προσεκτικοί όταν στέλνουν χρήματα

Check Point Research (CPR) has been closely monitoring Telegram throughout the current Russia-Ukraine conflict, reporting that conflict-themed Telegram groups grew by 6x the day Russia invaded Ukraine. CPR has distinguished the groups based on three different characteristics, which are:

A. Flash News and Updates (71% of groups observed)
B. Hacking \ Hacktivist groups targeting Russia (23%)
C. Donation requests for Ukraine (4%)
D. Other issues related to the conflict, some inactive and without users (2%)

Characteristics and examples of group A: Flash News / Updates

Basically :
- Πολύ δραστήρια
- Χιλιάδες μηνύματα την ημέρα, 24/7
- Αναφέρει μη επεξεργασμένες, μη λογοκριμένες αναμεταδόσεις από εμπόλεμες ζώνες
- Μοιράζεται ανεπιβεβαίωτες πληροφορίες και πιθανό παραπληροφόρηση

Examples:
Εικόνα 1. Κανάλι ζωντανών ειδήσεων " vs. Ukraine Live news" με πάνω από 110K χρήστες στο Telegram

image001

Figure 2. War reporting channel in Ukraine, with over 20 thousand users on Telegram

image002

Characteristics and examples of group B: Hacktivists targeting Russia

Basic features:
- Hackers, Επαγγελματίες πληροφορικής και άλλοi "οπαδοί της πληροφορικής".
- Οι ομάδες χρησιμοποιούνται για το συντονισμό των επιθέσεων και την επιλογή των στόχων
- Οι ομάδες αλληλοβοηθούνται στην εκτέλεση επιθέσεων και στην ανταλλαγή αποτελεσμάτων
- Ορισμένες ομάδες αποτελούνται από περισσότερους από 250.000 χρήστες
- DDoS το συνηθέστερο αίτημα επίθεσης, ακολουθούμενο από επιθέσεις μέσω SMS και κλήσεων

Examples:
Figure 3. SMS attacks and calls to Russian targets

image003

Εικόνα 4. Η ομάδα "Mark" καλεί τους χρήστες να επιτεθούν σε ρωσικούς ιστότοπους, παρέχοντας διευθύνσεις URL.

image004

Characteristics and examples of group C: Donation scams
Basic features:
- Οι περισσότερες δωρεές ζητούν κρυπτονόμισμα
- Οι ομάδες έχουν δεκάδες χιλιάδες χρήστες
- Πολλές ομάδες είναι ύποπτες και πιθανότατα απάτη

Examples:
Εικόνα 5. Ομάδα που συγκεντρώνει κεφάλαια μέσω λογαριασμών Bitcoin και Ethereum - Πάνω από 20k χρήστες

image005

Figure 6. Donation support team for Ukraine on Telegram

image006

Comment by Oded Vanunu, Head of Products Research at Check Point Software:

"Το Telegram έχει γίνει ένα ψηφιακό πεδίο σύγκρουσης, όπου οι άνθρωποι επιλέγουν πλευρές στο διαδίκτυο. Βλέπουμε ανθρώπους από όλες τις γωνιές του κόσμου να οργανώνονται και να διαθέτουν πόρους για να υποστηρίξουν είτε τη Ρωσία είτε την Ουκρανία. Ορισμένες ομάδες συντονίζουν επιθέσεις στον κυβερνοχώρο με στόχο τη Ρωσία. Άλλες ομάδες χρησιμεύουν ως κόμβοι πληροφοριών και ειδήσεων για να παρουσιάσουν την ωμή πλευρά του πολέμου. Και άλλες ομάδες ζητούν χρήματα είτε για να υποστηρίξουν την Ουκρανία είτε για να διαπράξουν απάτη. Συνολικά, είδαμε μια εξαπλάσια αύξηση των ομάδων Telegram με θέμα τον πόλεμο Ρωσίας-Ουκρανίας από την ημέρα που η Ρωσία εισέβαλε στην Ουκρανία. Συνιστώ ανεπιφύλακτα στους ανθρώπους να παρακολουθούν στενά τη δραστηριότητά τους στο Telegram και τους τύπους των ανθρώπων με τους οποίους μπορεί να έρθουν σε επαφή. Υπάρχει μια πλευρά στο Telegram που θέλει να εκμεταλλευτεί τους υποστηρικτές είτε της Ουκρανίας είτε της Ρωσίας. Αυτή τη στιγμή, μοιραζόμαστε αυτά που βλέπουμε στο Telegram και τις αρχικές μας παρατηρήσεις. Θα συνεχίσουμε να παρακολουθούμε τη δραστηριότητα στο Telegram τις επόμενες εβδομάδες".

Cyber ​​security tips for Telegram users

1) Do not click random links. Do not click on links of unknown origin, especially in times of crisis and extreme circumstances. Criminals may exploit the situation to try to steal credentials, personal information, and other personal information by sending malware or links
2) Beware of suspicious requests. If a message from an unknown source makes a request or request that seems unusual or suspicious, this may be an indication that it is part of a phishing attack.
3) Think twice before sending money. Sending money to unknown sources asking for help can often lead to fraud. Be careful who you contact and what kind of information you are asked to provide. Social media messaging is not appropriate for large financial transactions, especially in unidentified sources.
4) Verify your sources. Παρακολουθήστε τις ειδήσεις και αναζητήστε την "αλήθεια" από αξιόπιστες πηγές που μπορείτε να εμπιστευτείτε.

iGuRu.gr The Best Technology Site in Greecefgns

every publication, directly to your inbox

Join the 2.087 registrants.

Written by newsbot

Although the press releases will be from very select to rarely, I said to go ... because sometimes the authors are hiding.

Leave a reply

Your email address is not published. Required fields are mentioned with *

Your message will not be published if:
1. Contains insulting, defamatory, racist, offensive or inappropriate comments.
2. Causes harm to minors.
3. It interferes with the privacy and individual and social rights of other users.
4. Advertises products or services or websites.
5. Contains personal information (address, phone, etc.).