Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Подробиці
Фото: АрміяІнформ

Присутність українських військових у Курській області фактично перекреслює плани Російської Федерації.

21.11
Подробиці
Фото: вікіпедія

Російський диктатор виступив з терміновим зверненням.

21.11
Подробиці
Фото: АрміяІнформ

Востаннє ворог ховав свої кораблі з цієї бази на території РФ ще у вересні.

21.11
Подробиці
Фото ОП.

На думку ексголовкома, війну поки що можна зупинити на території України.

21.11
Подробиці
фото: Maximus Ravreba/Facebook.

Померла колишня співачка Національної опери України Катерина Абдулліна, яка називала українські школи “бидлячими", а дітей, що в них вчаться – "бидлом".

21.11
Подробиці
Фото Генштабу ЗСУ.

Українські захисники влаштували російським загарбникам пекло на Харківщині. Колона окупантів - знищена.

21.11
Подробиці
Накопичували понад 20 років: стало відомо, скільки загалом Росія має міжконтинентальних балістичних ракет

Російська Федерація має у своєму розпорядженні понад 500 міжконтинентальних балістичних ракет наземного та морського базування.

21.11
Подробиці
Скриншот з відео.

На Львівщині спалахнув конфлікт між очільницею міста та активістом. Міська голова пояснила скандал.

21.11
Cпорт
Фото instagram.com/darya_rusanenko

Не обійшлося і без неприємних моментів. “Журі вкрало у Дарії ще один рекорд”.

21.11
Подробиці
Фото ДСНС.

У виданні припустили, що запущена російська балістична ракета була оснащена імітаторами бойових блоків.

21.11
Подробиці
Скриншот з відео

Російський окупант Арутюн Монголович Арутюнян відмовився виконувати злочинний наказ командира про розстріл полонених українських військових. Не минуло й години, як він сам потрапив у полон і отримав допомогу від врятованих.

21.11
Люди і проблеми
Фото Ярослава СТАНЧАКА

Експерти кажуть, що причин для подешевшання цієї продукції поки що не має.

21.11
Подробиці
Скриншот з відео

Атака по території України: 21 листопада Росія вперше за час війни запустила по нашій території міжконтинентальну балістичну ракету РС-26 "Рубіж".

21.11
Подробиці
Скриншот з відео

Штаб з російськими та північнокорейськими військовими, ймовірно, був повністю зруйнований на Курщині ударом британської ракети Storm Shadow учора, 20 листопада.

21.11
Cтиль життя
Фото: pexels.com

Теплі, стильні та стійкі парфуми допоможуть створити ідеальний зимовий образ.

21.11
Люди і проблеми
Фото mod.gov.ua

Відповідну постанову, яка передбачає новий механізм переведення, схвалив Кабмін.

21.11
Подробиці
Фото: pexels.com

На рівні закону пропонується закріпити, що здійснення небажаних викликів або направлення повідомлень абоненту забороняється, і абонент може подати письмовий запит постачальнику електронних комунікаційних послуг щодо відстеження зловмисних або небажаних викликів.

21.11
Подробиці
Фото: facebook.com/vzaluzhnyi

Генерал Валерій Залужний сказав військовим у навчальному таборі в Англії: "Коли ви бачите ворога, вбийте його, перш ніж він спробує вбити вас або вашого товариша".

21.11
Подробиці
Фото: t.me/zsuwar

Вранці четверга, 21 листопада, повітряна тривога охопила всю Україну. Російська армія випустила крилаті ракети з Ту-95МС та аеробалістичні "Кинджали" з МіГ-31К.

21.11
Подробиці
Фото: т-к Zelenskiy / Official

Президент не готовий для здійснення цієї мети покласти десятки тисяч своїх військових.

20.11
Подробиці
Фото: вікіпедія

"Ви відпускаєте з в'язниць убивць, гвалтівників та грабіжників, а садите туди лікарів", - обурюються медики.

20.11
Подробиці
Фото: вікіпедія

Навіть за повної відсутності обстрілів нас готують до відімкнень енергії: чому?

20.11
Подробиці
Фото: СБУ

Контррозвідка СБУ викрила схему масштабної корупції при закупівлі запчастин до бойових літаків.

20.11
Подробиці
Фото: т-к ukr inform

Секретний документ Міноборони РФ потрапив до рук української розвідки.

20.11
Подробиці
Фото: telegram.org

Британсько-французькі ракети Storm Shadow сьогодні близько 15 години уразили вузол зв'язку ЗС РФ у населеному пункті Мар'їно Курської області.

20.11
Подробиці
Фото: Yonhap

Північна Корея відправила одного зі своїх найзагадковіших військових лідерів, генерал-полковника Кім Йон Бока, до Росії для координації сил Північної Кореї, які воюють проти України.

20.11
Подробиці
Хмельницька АЕС, фото: Вікіпедія

Останні російські авіаудари по Україні загрожують "катастрофічним відключенням електроенергії". А націлювання на підстанції, підключені до трьох працюючих атомних станцій, загрожує ядерною катастрофою в Європі, вважає "Грінпіс".

20.11
Подробиці
Фото: defence-ua.com

Моніторингові канали та OSINTери повідомляють, що росіяни готуються запустити свою балістичну ракету РС-26 "Рубіж", тестуючи її в бойових умовах.

20.11
Здоров'я
Фото freepik.com

Ортопед розповів, чому зношуються кульшові суглоби й до чого тут перенесений ковід.

20.11
показати більше