"Резерв+" зламали? Зафіксовано поширення шкідливих програм через Telegram нібито від техпідтримки додатку

Дата: 17.10.2024 13:18

Урядовою командою реагування CERT-UA отримано інформацію щодо розповсюдження через обліковий запис @reserveplusbot повідомлень щодо необхідності встановлення «спеціального програмного забезпечення» з прикріпленим архівом «RESERVPLUS.zip».

Про це повідомляє Держспецзв'язку.

Зокрема, зазначається, що архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке здійснює викрадення файлів.

Обліковий запис @reserveplusbot створено під виглядом Телеграм-бота, який імітує технічну підтримку застосунку для призовників, військовозобов'язаних та резервістів «Резерв+». Слід зауважити, що такий обліковий запис у травні 2024 року дійсно зазначався як один із контактів технічної підтримки «Резерв+». 

Деталі інциденту з’ясовуються. Вживаються заходи для мінімізації загрози, - повідомляють в Держспецзв'язку.

У відомстві звертають увагу, що посилання на контакт в месенджері Телеграм, які були опубліковані раніше, зокрема на офіційних сторінках державних органів, наразі ведуть на зловмисний обліковий запис і просять  утриматись від взаємодії з обліковим записом Телеграм @reserveplusbot та завантаження з нього будь-яких файлів.

Якщо є підозра, що ви стали жертвами атаки невідкладно звертайтеся до CERT-UA: