Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото з Вікіпедії.

Ідеться про сім'ї загиблих громадян, котрі мають особливі заслуги перед Батьківщиною.

05.11
Подробиці
Фото: t.me/Кримськийвітер

Після знищення українцями об'єктів ППО окупанти почали підсилювати оборону півострова.

05.11
Подробиці
Фото: РосЗМІ

Ведучий “Ранкової пошти” довго хворів, а незадовго до смерті його госпіталізували з пневмонією та низькою сатурацією.

05.11
Здоров'я
Фото freepik.com

Надмірне захоплення пивом, у складі якого є фітоестрогени, може бути однією з причин зниження рівня тестостерону.

05.11
Подробиці
Працівниця райсуду Києва публікувала фото із нацистською символікою

Жінці, яка захоплюється нацистами, загрожує до п'яти років позбавлення волі.

05.11
Судові історії
Фото pexels.com

Чоловік визнав свою винуватість, однак за жодних обставин не бажав бути призваним на військову службу.

05.11
Подробиці
Фото ілюстративне: facebook.com/MVS.LVIV

Загибла переходила дорогу в межах пішохідного переходу.

05.11
Подробиці
Скрін з відео

Італійські суди двічі погоджувалися на його екстрадицію до Німеччини, але справу було направлено на повторний розгляд.

05.11
Подробиці
Фото: wikimapia.org

Підстанція Володимирська вважається однією з найбільших і найпотужніших у Європі.

05.11
Подробиці
Фото: АрміяІнформ

Сили оборони просто спостерігали, як ворог знищує власну техніку.

04.11
Подробиці
Фото: Astra

Міноборони і ССО використали щонайменше 50 БПЛА для атаки на цей об'єкт.

04.11
Подробиці
Фото: whitehouse.gov

Найвпливовіший комуністичний лідер Китаю за останні десятиліття завоював репутацію, зміцнену державними ЗМІ за 12 років свого правління, як серйозного і твердого. Але зображення, оприлюднені Білим домом, показують іншу сторону Сі Цзіньпіна – і ту, яку не видно на зображеннях, опублікованих вдома.

04.11
Подробиці
Фото: з відкритих джерел

Ніхто не здатний так українізувати Україну, як путінська Росія.

04.11
Подробиці
Британська розвідка озвучила втрати Росії у живій силі: третина мільйона лише у 2025

З початку повномасштабного вторгнення в Україну у 2022 році Росія, ймовірно, зазнала приблизно 1 140 000 жертв убитими та пораненими.

04.11
Подробиці
Фото: t.me/DeepStateUA

Російські війська просуваються всередину східноукраїнського міста Покровськ. Головнокомандувач ЗСУ Олександр Сирський зазначає, що Росія накопичила тут 100 000 військових.

04.11
Подробиці
Скриншот з відео ГУР

В окупованій Авдіївці Донецької області бійці ГУР МО України виявили штаб російських загарбників із так званого центру "Рубікон".

04.11
Подробиці
Скриншот з відео

На Харківщині російські військові вбили мирних людей, які йшли дорогою, тримаючи у руках білий прапор.

04.11
Подробиці
Скриншот з відео

Вперше в історії цієї війни зафіксовано збиття найновішого розвідувального дрона росіян з дивною назвою "Князь Віщий Олег".

04.11
Подробиці
Фото Офісу Генерального прокурора.

Митрополит публічно заперечував воєнні злочини Росії, виправдовував її агресію проти України та поширював фейки про українських військових.

04.11
Здоров'я
Фото freepik.com

Нейродерміт зазвичай починається з нервового перевантаження та дуже швидко стає хронічною проблемою.

04.11
Подробиці
Фото з Вікіпедії.

Чорноморський флот РФ втратив один із чотирьох рідкісних суден. Під час війни він вистежував рух дронів.

04.11
Подробиці
Скриншот з відео.

У момент удару на платформі перебував спецпідрозділ РФ із сучасними засобами спостереження та озброєння.

04.11
Подробиці
Фото з Вікіпедії.

В ЄС закидають українській владі в тиску на антикорупційні органи та громадянське суспільство.

04.11
Подробиці
Фото Генштабу ЗСУ.

Американські аналітики підтвердили просування окупантів до Покровська.

04.11
Подробиці
Фото МНС РФ.

Російська влада звітує про збиття безпілотників, але в мережі викладають відео вибухів та пожеж на важливих нафтових підприємствах РФ.

04.11
Подробиці
Фото: мілітарний

На межі Донеччини і Дніпропетровщини ворожа колона натрапила на міни.

03.11
Подробиці
Фото: т-к Зеленський

Вже навіть прописали суми зарплат для контрактників.

03.11
показати більше