Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Напад на поліцейських у Слов’янську: загинув капітан Олег Захаренко

Чоловік розстріляв наряд поліції під час перевірки документів.

19.03
Подробиці
Фото Мілітарного.

Ворожа батарея складалася із шести реактивних установок.

19.03
Подробиці
Фото з відкритих джерел.

Востаннє кремлівський правитель був присутній на публічному заході 9 березня.

19.03
Люди і проблеми
Фото freepik.com

Більшість потенційних абітурієнтів ще торік знайшли інші варіанти підготовки до вступу.

19.03
Подробиці
Фото з Вікіпедії.

Крім того, політик натякнув, що Угорщина також не підтримуватиме формалізацію переговорів про вступ України до ЄС.

19.03
Cпорт
Виступ української команди на зимовій Паралімпіаді: найгірший результат за 20 років

Три золоті, вісім срібних і вісім бронзових нагород здобула збірна України на Паралімпійських іграх, які відбулися в Італії - Мілані та Кортіні-д'Ампеццо.

19.03
Подробиці
Фото Дніпро Оперативний.

Курсант, вочевидь, вирішив похизуватися тим, що першим знайшов зниклу дівчину.

19.03
Подробиці
Фото зі сторінки Олександра Сирського у Фейсбуці.

На фронті зростає активність загарбників на тлі покращення погоди.

19.03
Люди і проблеми
Фото freepik.com

Класичну березневу погоду спостерігатимемо ще до кінця цього тижня.

19.03
Подробиці
Фото з Вікіпедії.

Водночас у Кремлі заявили, що тристоронні мирні переговори між США, Росією та Україною призупинені.

19.03
Подробиці
Фото: RTE.

Попри важкі ножові поранення, чоловік зміг пройти майже 100 метрів назад до свого житлового комплексу, щоб покликати на допомогу.

19.03
Подробиці
Фото: РосЗМІ

Криза в Росії поглиблюється - РЖД звільняють шість тисяч працівників.

18.03
Подробиці
Фото: 414 Птахи Мадяра

Роберт Бровді повідомив про критичні втрати РФ під час спроби прориву на напрямку Родинське - Гуляйполе.

18.03
Подробиці
Фото: вікіпедія

Пожежа у пральні та забита каналізація повністю деморалізували команду американського судна.

18.03
Подробиці
Фото: соцмережі

На думку пропагандиста, який вирішив піти проти системи, до кінця року Путіна не стане.

18.03
Подробиці
Фото: facebook.com/alexander.butyagin

Вченого звинувачують у незаконних розкопках в тимчасово окупованому Криму, які проводилися після 2014 року.

18.03
Подробиці
Обстріл будівлі ТЦК в Сумах: поранена жінка і 16-річний підліток

Хлопець перебував на зупинці громадського транспорту у момент атаки.

18.03
Подробиці
Фото: depositphotos.com

Графіки вимкнення електроенергії повернулись сьогодні, 18 березня.

18.03
Подробиці
Фото з відкритих джерел

Прокуратура змінює спосіб розслідування порушення польського повітряного простору російськими безпілотниками у вересні минулого року.

18.03
Подробиці
Фото з відкритих джерел

Генерал Валерій Герасимов продовжує перебільшувати тактичні деталі та завищувати успіхи Росії на полі бою.

18.03
Cтиль життя
Фото з архіву Ярослава Євтушка

За останні два роки студент Клеванського професійного ліцею полагодив понад 30 автівок.

18.03
Подробиці
Фото з відкритих джерел

Іран заявив, що може зашкодити підводним інтернет-кабелям, які ведуть до країн Перської затоки.

18.03
Подробиці
Фото Офіс президента

Президент України Володимир Зеленський закликав Дональда Трампа та сера Кіра Стармера зустрітися та знайти спільну мову після неодноразової критики президента США на адресу прем'єр-міністра Великої Британії.

18.03
Подробиці
Фото: з відкритих джерел

Він обурений пропозицією ЄС допомогти Україні відновити роботу "Дружби".

17.03
Подробиці
Фото: т-к Зеленський

Здешевлення технологій відкриває злочинним режимам великі можливості.

17.03
Подробиці
Фото: тасс

Найближчий соратник Путіна намалював росіянам невтішну картину.

17.03
Подробиці
Фото: Astra

Вони підписують контракт у п'яному дурмані, а протверезівши опиняються у військовій частині.

17.03
показати більше