Эксперты: Российские боты в соцсетях искажают глобальную политику

Эксперты: Российские боты в соцсетях искажают глобальную политику

Эксперты: Российские боты в соцсетях искажают глобальную политику

Американские эксперты убеждены в том, что со стороны России идет волна «пропаганды», оказывающая влияние на политику во всем мире, а также распространяющая дезинформацию, направленную на манипулирование общественным мнением.

Команда Оксфордского университета представила в Вашингтоне исследования, описывающие использование автоматизированных программ или «ботов» в социальных сетях, направленных на то, чтобы влиять на политику в девяти странах, включая Соединенные Штаты.

«Информационная пропаганда (computational propaganda) - один из самых мощных новых инструментов против демократии» - заявляют Филип Говард (Philip Howard) и Самуэль Вулли (Samuel Woolley) из Оксфорда.

Это далеко не первое исследование, отмечающее существование Twitter-ботов и других автоматизированных инструментов, направленных на подрыв политики, но дает представление о глобальном масштабе пропаганды, которая, по утверждениям исследователей, прослеживаются главным образом в России, а также присутствует и в Китае.

«Мы знаем о существовании здания с сотнями сотрудников в Санкт-Петербурге, бюджет которого оценивается в миллионы долларов, предназначенное для управления общественным мнением» - заявил Говард.

Вулли также отметил, что цель этой информационной пропаганды – сделать людей настолько апатичными к политике, чтобы у них больше не возникало даже желания вникать в нее.

Исследовательская группа проанализировала миллионы сообщений на семи различных платформах социальных сетей во время выборов, политических кризисов и инцидентов национальной безопасности в период между 2015 и 2017. Проводился анализ следующих стран: Бразилия, Канада, Китай, Германия, Польша, Тайвань, Россия, Украина и Соединенные Штаты.

Несмотря на то, что пропаганда и фальшивые новости - давние инструменты в политике, использование алгоритмов для создания ботов в социальных сетях, похоже, ускорило процесс распространения дезинформации.

Исследователи утверждают, что Twitter более благоприятен для ботов, потому что позволяет пользователям настраивать анонимные учетные записи, а его платформа открыта. Как Twitter, так и Facebook утверждают, что предприняли шаги для ограничения распространения фальшивых новостей.

«Армии Twitter-ботов, например, создают иллюзия поддержки кандидата на тот или иной пост, путем ретвитов, following’а и лайков. Это делает кандидата более легитимным в глазах общественности» - пишут исследователи.

Новые инфостилеры атакуют macOS и распространяются через WhatsApp

Microsoft предупреждает: инфостилеры больше не ограничиваются Windows и всё активнее осваивают macOS. Об этом говорится в новом исследовании команды Microsoft Defender Security Research, посвящённом эволюции вредоносных программ для кражи данных.

Если раньше такие «цифровые карманники» в основном охотились за пользователями Windows, теперь они уверенно чувствуют себя и в экосистеме Apple.

Злоумышленники всё чаще используют кросс-платформенные языки вроде Python, а доставку вредоносного кода маскируют под вполне безобидные приложения: PDF-редакторы, утилиты и даже мессенджеры.

По данным Microsoft, с конца 2025 года заметно выросло число кампаний, нацеленных именно на macOS. В ход идут приёмы социальной инженерии, включая популярную схему ClickFix, а также поддельные установщики. Так распространяются специализированные зловреды вроде DigitStealer, MacSync и Atomic macOS Stealer (AMOS).

Это не просто адаптированные версии Windows-малвари. Атакующие активно используют нативные инструменты macOS, AppleScript и «бесфайловые» техники, чтобы незаметно вытаскивать данные из браузеров, связок ключей, сессий и даже сред разработки. Такой подход позволяет действовать скрытно и обходить традиционные средства защиты.

Один из показательных кейсов — фейковое приложение Crystal PDF, которое рекламировалось как полезный инструмент для работы с документами. Осенью 2025 года его активно продвигали через вредоносную рекламу и SEO-манипуляции в Google Ads.

После установки Crystal PDF закреплялся в системе и начинал воровать данные из браузеров Firefox и Chrome, включая cookies, сессии и сохранённые учётные данные. По сути, вся браузерная активность пользователя оказывалась в распоряжении злоумышленников.

Ещё более изобретательным оказался Eternidade Stealer. Этот зловред использует червеподобную схему распространения и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Внутренний Python-скрипт автоматизирует рассылку сообщений через захваченные аккаунты, собирает список контактов жертвы и отправляет им вредоносные вложения.

После заражения вредонос постоянно следит за активными окнами и процессами, выжидая момент, когда пользователь зайдёт в банковский сервис, платёжную систему или криптобиржу вроде Binance, Coinbase или Stripe.

RSS: Новости на портале Anti-Malware.ru