Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: t.me/modmilby

Українська розвідка фіксує інженерні роботи та посилення активності на кордоні.

17.04
Подробиці
Фото ілюстративне: armyinform.com.ua

У різних регіонах РФ дезертири вчинили напади на правоохоронців протягом однієї доби.

17.04
Подробиці
Фото ілюстративне: wikimedia.org

Кінець блокади у Перській затоці призвів до різкого зниження цін на нафту та газ.

17.04
Подробиці
Фото Генштабу ЗСУ.

Ворог методично розширює "сіру" зону в бік Василівки та Мирного, застерігає військовий.

17.04
Подробиці
Фото Суспільного.

Йдеться про підполковника Максима Бобровського і справи про ймовірне вимагання хабаря за переведення з однієї військової частини до іншої.

17.04
Подробиці
Фото з Вікіпедії.

Також продовжує падати рейтинг правлячої партії "Єдина Росія".

17.04
Подробиці
Фото з відкритих джерел (ілюстративне).

Парафіянам заборонено приходити до свого рідного Храму, натомість сторонні люди демонстративно виступають у ролі «парафіян».

17.04
Подробиці
Фото: Фейсбук Ярини Ар'євої.

Прокуратура наполягала на визнанні Ар'єву винною як водійку, яка керувала транспортним засобом у стані наркотичного сп'яніння.

17.04
Подробиці
Фото: esu.com.ua

Росіяни готують масовий вилов медуз: це грубе втручання в природний баланс моря заради швидкого прибутку.

17.04
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Для нових ударів Росія використала "великоднє перемир'я".

17.04
Подробиці
Фото: Нацполіція

ДСР Нацполіції провів масштабні заходи проти схем на закупівлі дров для української армії.

17.04
Подробиці
Фото: Офіс Президента

Вчора та у ніч на 17 квітня підрозділи Сил оборони України уразили РЛС "Подльот" і "Небо-М", пункти управління, склад зберігання катерів та інші логістичні об'єкти противника.

17.04
Cпорт
Фото facebook.com/ukrainianbadminton

Торік дует Поліни Бугрової та Євгенії Кантемір зупинився за крок від нагороди на чемпіонаті Європи.

17.04
Подробиці
Фото: wikimedia.org

Президент США Дональд Трамп відверто визнав, що США зараз зосереджені на Ірані, а не Україні.

17.04
Здоров'я
Фото uk.wikipedia.org/wiki/Гемофілія

Часто ця недуга “вистрілює” несподівано - на прийомі у стоматолога чи під час операції.

17.04
Люди і проблеми
Фото hsc.gov.ua

Їх видають іноземним дипломатичним установам та представництвам міжнародних організацій.

17.04
Подробиці
Фото: Brave1

Випадок, коли українські винищувачі захопили позиції ворога, використовуючи виключно безпілотні платформи, був першим не лише під час російсько-української війни, а й унікальним випадком у світовій історії.

17.04
Політика
Фото uk.wikipedia.org/wiki/F-16_Fighting_Falcon

Україна домовилася про розвиток співпраці у військовій сфері з Бельгією та Іспанією.

17.04
Подробиці
Фото: поліція Львівської області

Внаслідок ДТП у Львівському районі загинула неповнолітня водійка квадроцикла.

17.04
Подробиці
Фото з відкритих джерел

Росія прагне захопити весь Донбас до вересня, для цього готує новий наземний наступ на південному сході України.

17.04
Подробиці
Фото з Вікіпедії.

Шойгу заявив, що Фінляндія та країни Балтії можуть навмисно надавати Україні свій повітряний простір для атак на РФ.

16.04
Подробиці
Фото: if.tax.gov.ua.

Крім того, Україна має впровадити ще технічні перевірки транспортних засобів безпосередньо на дорогах.

16.04
Подробиці
Фото зі соцмереж.

Причиною смерті стало помилкове споживання чемериці під виглядом черемші.

16.04
Подробиці
Фото з Вікіпедії.

Вперше з 1983 року: Трамп оголосив про перемир'я між Ізраїлем та Ліваном.

16.04
Подробиці
Фото: Getty Images.

За гратами скандальний політик перебував більш ніж 2,5 років.

16.04
Подробиці
Фото зі сторінки СЗШ номер 13 у Фейсбук.

"Моє перебування на сході – це не тому, що я поганий батько, а тому, що Україну потрібно боронити", - ідеться у листі військового.

16.04
Подробиці
Фото: Depositphotos

Держава почала виплачувати нову грошову допомогу - 1500 гривень. Більшість людей має отримати ці гроші разом із пенсією або соціальною виплатою до 25 квітня.

16.04
Подробиці
Скриншот з відео

Офіцер і воєнний блогер РФ заявив, що вчинить самогубство через тиск командування.

16.04
Подробиці
Фото ілюстративне, Коордштаб

Ймовірно, до кінця тижня має відбутися черговий обмін полоненими між Україною та Росією.

16.04
Подробиці
Фото: АрміяІнформ

Частина ворожих солдатів зуміли висадитись на берег острова.

16.04
показати більше