À propos de cette session
Masarah Paquet-Clouston, de l'Université de Montréal, et Olivier Bilodeau, alors directeur de la recherche chez GoSecure, reprennent leur recherche de 2019 sur la chaîne d'approvisionnement de la manipulation des médias sociaux et vérifient ce qui a changé. À la base, les botnets IoT comme Linux/Moose, auxquels s'ajoute le botnet russe Fronton, conçu pour le FSB et utilisé au Kazakhstan. Viennent ensuite les mandataires résidentiels : RSocks a été démantelé par le FBI et des polices européennes en juin 2022 comme un botnet géant; Luminati est devenu Bright Data avec son EarnApp; et un nouvel acteur opportuniste installe des logiciels de monétisation du trafic sur des serveurs RDP mal protégés. Automatisation, créateurs de comptes comme PVA Creator et vendeurs de comptes en vrac se vendent toujours au grand jour. Les panneaux de revente se regroupent encore sur seize adresses IP derrière un fournisseur de panneaux en tant que service, et les vendeurs grand public comme Devumi ont repris malgré un règlement à New York. Un achat de 22 500 abonnés pour quatre dollars est livré en quelques heures. L'écosystème est moins cher et plus solide, les forces de l'ordre s'y intéressent enfin et l'activité reste avant tout commerciale.
Social media manipulation, the deliberate act of increasing the visibility of specific social media posts or accounts, is as relevant as ever. Used to divide a population’s opinion, increase the popularity of influencers, or manipulate product ratings, such manipulation is a dangerous form of fraud that should be studied and monitored. In 2019, Masarah and Olivier presented at Black Hat USA and DEF CON the culmination of four years of research on social media manipulation driven by malware. They unveiled an industry in which many actors are involved in the supply chain of such online manipulation, from customer-facing sellers, bulk resellers, reseller panel providers, residential proxy providers, automation software providers and botnet operators. In this presentation, they will review their research findings in light of today’s ecosystem, three years later. What else has been uncovered about social media manipulation? Are the actors above still active? Are there news actors involved? Attend this interactive session to learn the current state of affairs on security research about social media manipulation, a critical-yet-overlooked factor in the current divide of our society.
À retenir
- Les mandataires résidentiels sont la charnière de l'écosystème : présumer qu'une adresse IP résidentielle bon marché est un appareil infecté ou une application monétisée, et bloquer les plages de mandataires connues en conséquence.
- Protéger les accès RDP exposés avec des mots de passe robustes et l'authentification multifacteur; les attaquants opportunistes installent maintenant des logiciels de monétisation du trafic au lieu d'écrire des maliciels, et vos serveurs deviennent l'infrastructure des faux abonnés.
- Une requête DNS passive sur un seul domaine de panneau de revente dévoile encore toute la grappe : des milliers de panneaux partagent seize adresses IP derrière un même fournisseur de panneaux, un pivot utile pour les enquêteurs.
- Considérer le nombre d'abonnés comme un indicateur de crédibilité sans valeur; 22 500 abonnés coûtent quatre dollars, arrivent en quelques heures, et les faux profils ont désormais photos et descriptions.
- Les plateformes purgent les faux comptes par vagues périodiques plutôt qu'à la création; la manipulation est une course aux armements à motivation commerciale, environ 90 % de l'engagement acheté servant des produits et des influenceurs.
Conférenciers
Masarah is an assistant professor at Université de Montréal and a research collaborator at the Stratosphere Laboratory affiliated with the Czech Technical University in Prague. She holds a Ph.D. in criminology and is specialized in the study of… Lire la suiteRéduire
Masarah is an assistant professor at Université de Montréal and a research collaborator at the Stratosphere Laboratory affiliated with the Czech Technical University in Prague. She holds a Ph.D. in criminology and is specialized in the study of profit-driven crime enabled by technologies. Previously, she worked five years at GoSecure as a researcher and has presented at international conferences including NorthSec, BlackHat, DEFCON and RSA.

Olivier Bilodeau, chercheur principal chez Flare, possède plus de 12 ans d’expertise de pointe en cybersécurité, notamment dans les opérations de honeypots, la rétroingénierie de logiciels malveillants et l’interception de RDP. Communicateur… Lire la suiteRéduire
Olivier Bilodeau, chercheur principal chez Flare, possède plus de 12 ans d’expertise de pointe en cybersécurité, notamment dans les opérations de honeypots, la rétroingénierie de logiciels malveillants et l’interception de RDP. Communicateur passionné, Olivier a présenté lors de conférences telles que AtlSecCon, BlackHat, DEFCON, SecTor, Derbycon, et bien d’autres. Très impliqué dans sa communauté, il coorganise MontréHack, est président de NorthSec, et anime son Hacker Jeopardy.
