Categories: Без рубрики

Бот у телеграмі поширює шкідливі програми під виглядом «Резерв+»: подробиці схеми

Зафіксовано поширення шкідливих програм через месенджер "Телеграм" нібито від технічної підтримки «Резерв+».

Про це повідомляє Держспецзв’язку.

Урядовою командою реагування CERT-UA отримано інформацію щодо розповсюдження через обліковий запис @reserveplusbot повідомлень стосовно необхідності встановлення «спеціального програмного забезпечення» з прикріпленим архівом RESERVPLUS.zip.

Встановлено, що архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке здійснює викрадення файлів.

Обліковий запис @reserveplusbot створено під виглядом телеграм-бота, який імітує технічну підтримку застосунку для призовників, військовозобов’язаних та резервістів «Резерв+». Потрібно зауважити, що такий обліковий запис у травні 2024 року дійсно зазначався як один із контактів технічної підтримки «Резерв+».

Деталі інциденту з’ясовуються. Командою CERT-UA вжито заходів для мінімізації загрози.

“Звертаємо увагу, що посилання на контакти в месенджері “Телеграм”, які були опубліковані раніше, зокрема на офіційних сторінках державних органів, наразі ведуть на зловмисний обліковий запис. Тому просимо утриматись від взаємодії з обліковим записом телеграму @reserveplusbot та завантаження з нього будь-яких файлів” — кажуть в Держспецзв’язку.

Невідкладно звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвами атаки.

Електронна пошта: incidents@cert.gov.ua.

Телефон: +38 (044) 281-88-25.

Recent Posts

Після атаки на Київ 2 червня у лікарнях залишаються 31 постраждалий, серед них двоє дітей

У столичних лікарнях продовжують лікування 31 людина, яка постраждала внаслідок масованого російського обстрілу Києва 2…

6 хв. ago

Ворожа атака на Київщину: у Бориспільському районі поранено водія бензовозу

Унаслідок нічної атаки російських військ на Київську область отримав травми водій бензовозу. Потерпілого госпіталізували до…

44 хв. ago

Ізраїль та Ліван домовилися про умови перемир’я

Ізраїль та Ліван досягли домовленостей щодо впровадження перемир’я, яке передбачає припинення вогню за умови повного…

1 годину ago

У Франції затримали капітана російського танкера «тіньового флоту»: судно йшло під фальшивим прапором

Французька прокуратура повідомила про затримання капітана російського нафтового танкера Tagor, який 31 травня було зупинено…

2 години ago

У Києві за весну демонтували понад 600 незаконних споруд

Протягом березня–травня у столиці демонтували 632 об’єкти, які порушували Правила благоустрою міста. Завдяки проведеним роботам…

2 години ago

Третій армійський корпус показав атаку на окупантів біля стадіону «Донбас Арена»

Бійці Третього армійського корпусу провели операцію з ураження тилової логістики російських військ у Донецькій та…

2 години ago