Перейти к содержимому

DEF CON 27 — За кулисами индустрии манипуляции социальными сетями с помощью вредоносного ПО

HackersOnBoard

0:00 / 0:00

DEF CON 27 — За кулисами индустрии манипуляции социальными сетями с помощью вредоносного ПО

2 124 просмотра · 6 л. назад
HackersOnBoard
71,3 тыс. подписчиков
2 124 просмотра · 6 л. назад
Этот доклад — грандиозный финал четырехлетнего исследования, начавшегося с анализа ботнета IoT и завершившегося обнаружением структурированной индустрии, стоящей за манипуляциями в социальных сетях (SMM). SMM — это преднамеренная оплата популярности путем привлечения подписчиков или повышения активности в социальных сетях. Применяя подход «снизу вверх», будет представлена ​​подробная методология изучения ботнета: от создания ловушек (honeypots), заражения их вредоносным ПО и проведения атаки типа «человек посередине» (man-in-the-middle) на трафик ловушек для доступа к расшифрованному HTTPS-контенту между командно-контрольными центрами (C&C) и социальными сетями. Затем будут представлены различные методы исследования, использованные для анализа этого большого массива данных, что привело к обнаружению участников индустрии, вовлеченных в цепочку поставок манипуляций в социальных сетях. Эти методы исследования включают анализ трафика, различные подходы OSINT для выявления и понимания участников, обратное проектирование программного обеспечения, автоматизирующего использование и создание фейковых аккаунтов, исследования форумов и качественное профилирование. Будут проанализированы все участники индустрии, от авторов вредоносного ПО до реселлеров и клиентов, использующих фейковые аккаунты. Затем будет обсуждена потенциальная прибыльность индустрии, а также распределение доходов в цепочке, что покажет, что наибольшую прибыль с каждого проданного фейкового подписчика получают не авторы вредоносного ПО, а те, кто находится в конце цепочки. Доклад Оливье Билодо