Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: t.me/OleksiiKuleba

Дітей із сім'ями вивезуть із 44 прифронтових населених пунктів.

02.01
Подробиці
Фото: szru.gov.ua

За участь у бойових діях Іващенко отримав Орден Богдана Хмельницького ІІІ ступеня. Також він має Орден Данила Галицького.

02.01
Подробиці
Фото: t.me/V_Zelenskiy_official

Поведінка президента США свідчила про “повне і абсолютне невігластво”, пише The Washington Post.

02.01
Подробиці
Скрін з відео

Серед них - 6-річний хлопчик. Росія вдарила по місту двома ракетами.

02.01
Подробиці
Фото зі сторінки Андрія Парубія у Фейсбук.

Андрій Парубій координував роботу Євромайдану в Києві, був фактичним комендантом і очільником його наметового містечка.

02.01
Подробиці
Фото Нацполіції.

У поліції відкрили кримінальне провадження за частиною 1 статті 125 Кримінального кодексу – завдання умисного легкого тілесного ушкодження.

02.01
Подробиці
Фото з відкритих джерел.

Серед ліквідованих - Сергій Боган, який працював керівником окупаційної поліції Каланчака. Він був причетний до викрадень і катувань.

02.01
Подробиці
Фото InformNapalm.

У Путіна не тільки можуть бути двійники, у нього вже є ШІ-аватари для стандартних привітань і подій, щоб не відволікати престарілого диктатора на зйомки.

02.01
Подробиці
Фото з відкритих джерел.

Російські спецслужби повністю повірили у правдоподібність інсценування і навіть переказали 500 тисяч доларів.

02.01
Подробиці
Фото ГУР.

Український лідер Володимир Зеленський запропонував главі Головного управління розвідки Міноборони Кирилу Буданову очолити Офіс президента України.

02.01
Подробиці
Фото NYT.

Війна дронів в Україні моторошно змінилася. На полі бою настає ера роботів-убивць.

02.01
Подробиці
Фото: ДБР

У Запоріжжі судитимуть військових командирів, через яких штабні працівники отримували бойові доплати.

02.01
Подробиці
Фото: depositphotos.com

50 тисяч гривень за народження дитини: закон набрав чинності 1 січня 2026 року. Тож виплату вже можна оформити.

02.01
Подробиці
Фото: Getty images

Служба зовнішньої розвідки України попередила про продовження спеціальної операції Кремля зі зриву мирних переговорів за посередництва США.

02.01
Подробиці
Фото: ДСНС

Наслідки нічної масованої атаки у Запоріжжі: десятки пошкоджених будинків і комерційних приміщень.

02.01
Люди і проблеми
Фото apod.nasa.gov

Це квадрантиди - один із найінтенсивніших метеорних потоків.

02.01
Подробиці
Скриншот з мапи DeepState

Місто Родинське стало новим епіцентром боїв, оскільки це останній населений пункт в Покровсько-Мирноградській агломерації.

02.01
Подробиці
Скриншот мапи DeepState

Війна в Україні: 4336 кв км української території було окуповано за 2025 рік. Це приблизно 0.72% від усієї території України.

02.01
Подробиці
Фото: t.me/warningodesa

Ворог безперервно атакує південь, щоб завдати болючого удару українській економіці.

01.01
Подробиці
Аеропорт у Варшаві

Чоловік запевнив, що не планував нічого лихого. Однак польська прокуратура йому не повірила.

01.01
Подробиці
Скрін з відео

Відео поширили у мережі. Одні користувачі називають ці інциденти “недобрим знаком”, а інші - підозрюють РФ.

01.01
Подробиці
Фото з telegram

Снаряд, який прилетів у пташник, мав катастрофічні наслідки для популяції птахів у парку.

01.01
Подробиці
Фото: defense express

Мова йде про винищувачі та балістичні ракети.

01.01
Подробиці
Фото: Куп'янськ Перший

"Такої сильної атаки ще не було", - кажуть військові: РФ вже добу б'є з повітря по великому місту.

01.01
Подробиці
Танці на братській могилі: окупанти влаштували вечірку у Маріупольському драмтеатрі (відео)

Міністерство закордонних справ України вже відреагувало на зухвалу поведінку росіян.

01.01
Подробиці
Фото: Mignews

АНБ і ЦРУ визнали, що російський президент ввів в оману лідера США.

01.01
показати більше