Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Подробиці
Фото: скріншот

У Москві істерика, українського президента називають маніяком.

05.02
Подробиці
Фото rbc.ru.

РФ готова до перемовин із Зеленським, хоча не визнає його легітимності, заявив речник російського диктатора Дмитро Пєсков.

05.02
Судові історії
Фото freepik.com

Потерпіла переходила колію службовим переходом, призначеним для залізничників.

05.02
Подробиці
Фото Генштабу ЗСУ.

Росіянка гордо повідомила, що відправила пакети для трупів військовослужбовцям. Саме вони у другій половині травня 2024 року розстріляли українських військовополонених на Запоріжжі.

05.02
Подробиці
Фото з Вікіпедії.

Порушників правила військового обліку почали обмежувати у водінні автомобілів. Далі шанси ТЦК на те, щоб домогтися покарання, будуть ще більшими.

05.02
Подробиці
Фото МНС РФ.

Удари українських безпілотників по газпромівських об'єктах. Росіяни скаржаться на специфічний запах.

05.02
Подробиці
Фото ОП.

Зеленський стверджує, що американські компанії мають контракти на зброю за найвищими цінами за останні 50 років через величезний попит, викликаний повномасштабною війною.

05.02
Подробиці
Фото: t.me/atesh_ua

Дані про розташування ворога та його техніки військовим передали партизани.

05.02
Подробиці

Президент США повідомив про конструктивні переговори щодо України з російським та українським керівництвом.

05.02
Подробиці
Фото: armyinform.com.ua

Військовозобов'язані повинні мати при собі всі відповідні документи.

05.02
Подробиці
Фото: president.gov.ua

За словами президента, у війні з РФ загинули приблизно 45 100 українців.

05.02
Подробиці
Знімальна група ТСН потрапила під російський обстріл: що з журналістами

Команда готувала сюжет про роботу українських операторів БПЛА на позиціях неподалік Вовчанська.

04.02
Подробиці
Фото: president.gov.ua

За словами президента, держава повинна мати засоби для захисту, якщо приєднання до Альянсу займає десятиліття.

04.02
Подробиці
Фото: wikimedia.org

"Там зараз проживають сотні тисяч молдаван на своїй землі, і вони розмовляють молдовською мовою", - сказав політик.

04.02
Подробиці
Колаж: facebook.com/GeneralStaff.ua, NEXTA

Батько загиблого бійця повідомив, що просив сина не їхати на війну, але хлопець хотів допомогти захистити Україну. Молодого британського захисника вбив російський дрон.

04.02
Подробиці
Фото: t.me/akovalenko1989

Повернутися до повноцінної роботи він зможе не раніше липня.

04.02
Подробиці
Фото: t.me/synegubov

Свекруха дівчини розповіла, що привезла невістку на заміну паспорта.

04.02
Подробиці
Фото Генштабу ЗСУ.

Українська авіація вдарила по командному пункту армії РФ біля Новоіванівки у Курській області.

04.02
Подробиці
Фото з відкритих джерел.

Син колишнього президента України Віктора Януковича Олександр, який втік до Росії, заробляє мільярди на продажу вугілля з окупованих територій України до Туреччини.

04.02
Подробиці
Фото ОП.

Адміністрація Володимира Зеленського "готова підписати документи про спільні угоди". Стратегічні інтереси США в Україні є ключовим компонентом безпеки України в майбутньому.

04.02
Подробиці
Фото телеграм-каналу Веселий піп.

Семеро архієреїв УПЦ МП взяли участь в обряді на честь патріарха Кирила. Соратник Путіна відзначав 16-ту річницю з дня інтронізації.

04.02
Подробиці
Фото: Суспільне. Полтава.

У Полтаві ексфітнес-тренера засудили до 6 років за образи військових і напад на поліцейського

04.02
Здоров'я
Фото depositphotos.com

Це вірусне захворювання призводить і до імунної амнезії. Хворий стає вразливим навіть до збудників, з якими раніше її організм давав собі раду.

04.02
Подробиці
Фото з відкритих джерел

Понад сотня культурних організацій та ЗМІ в Україні залишилися без коштів після заморожування Дональдом Трампом програм Агентства США з міжнародного розвитку (USAID).

04.02
Подробиці
Фото: t.me/izyumcity1

Росія завдала удару по місту Ізюм Харківської області сьогодні, 4 лютого. За попередніми даними, окупанти застосували балістичну ракету.

04.02
Судові історії
Фото freepik.com

Необізнаність спадкоємця про наявність заповіту - поважна причина пропуску строку для подання заяви про прийняття спадщини.

04.02
Подробиці
Фото: Генштаб ЗСУ

Головнокомандувач Олександр Сирський 11 січня видав указ про переведення близько 50 тисяч військовослужбовців усіх родів і видів військ у Сухопутні війська.

04.02
Подробиці
Фото: Офіс Президента України

Після вторгнення Росії у 2022 році зазвичай гарячкове політичне життя України затихло в умовах воєнного стану. Але з'являється все більше ознак пожвавлення активності, оскільки Сполучені Штати націлилися на швидке завершення війни з Росією.

04.02
Подробиці
Скриншот з відео

Українські безпілотники посилюють атаки в тилу ворога. Нові відео показують тактику FPV-дронів у засідці в дії.

04.02
показати більше