Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: т-к Зеленський

Ситуація на фронті залишається напруженою, однак оборона України продовжує триматися.

09.04
Подробиці
Фото: ДТЕК

В Укренерго закликають економити електроенергію та не перевантажувати мережу.

09.04
Подробиці
Фото: wikipedia.org

На думку аналітиків, саме через це сталися останнім часом авіакатастрофи з літаками серії "Ан".

09.04
Подробиці
Фото: т-к Зеленський

Приклад Близького Сходу свідчить, що припинення вогню можливе, - Зеленський.

09.04
Подробиці
Фото: t.me/V_Zelenskiy_official

Триває робота над гарантіями безпеки для України.

09.04
Подробиці
Фото: wikimedia.org

США очікують від союзників конкретних зобов'язань.

09.04
Подробиці
Фото: depositphotos.com

Енергосистема втрачає ресурс через похолодання і хмарне небо.

09.04
Подробиці
Фото: wikimedia.org

Москва залишає регіони без прикриття і намагається повернути продані С-300 і С-400.

09.04
Подробиці
Фото з архіву заповідника

Вперше за час повномасштабної війни ухвалено вирок за воєнний злочин проти природно-заповідного фонду.

09.04
Подробиці
Росія повернула Україні тіла 1000 полеглих військових

Родичі зможуть поховати загиблих захисників після проведення усіх необхідних експертиз.

09.04
Подробиці
Фото: ГУР

Загроза сильніших обстрілів: Росія завдає удари дроном "Герань-5", який за конструкцією ближче до міні-крилатої ракети.

09.04
Подробиці
Фото з відкритих джерел

Путін поки не ухвалював рішень про великоднє перемир'я з Україною.

09.04
Подробиці
6500 грн допомоги: в уряді анонсували нову виплату для певної категорії

Понад 8700 родин отримають допомогу в розмірі 6500 грн. Йдеться про родини, у яких є діти з інвалідністю підгрупи А.

09.04
Подробиці
Скриншот з відео.

Замість того, щоб бити по полотну зверху, дрони залітали під конструкцію мосту.

09.04
Подробиці
Фото зі соцмереж.

Декарлос Браун-молодший може уникнути покарання за вбивство українки.

09.04
Подробиці
Фото: Нацполіція

Працівники ДБР у взаємодії з ДСР Нацполіції затримали заступника керівника одного з департаментів АТ "Укрзалізниця".

09.04
Подробиці
Фото ОП.

Глава держави підкреслив, що Україна не розглядає можливість передачі Донбасу Росії.

09.04
Подробиці
Фото з відкритих джерел

Литовська міністерка охорони здоров'я заявила, що відправить свого заступника до України після того, як не зміг відповісти на питання щодо Криму.

09.04
Люди і проблеми
Фото facebook.com

Великий футбольний скандал: тривала епопея з проведенням півфінального матчу Кубка України з футболу “Буковина” (Чернівці) - “Динамо” (Київ) завершена.

09.04
Люди і проблеми
Фото facebook.com

Парламент ухвалив законопроєкт, який передбачає збереження військового збору протягом трьох років після скасування воєнного стану.

09.04
Подробиці
Фото з відкритих джерел.

Гігантську російську роботизовану систему помітили на Харківському напрямку.

09.04
Подробиці
Фото: t.me/osirskiy

Сили оборони України утримують стратегічну ініціативу та не дозволяють російським військам поновити широкомасштабний наступ.

09.04
Подробиці
Фото ЕРА.

Цей план передбачає виведення американських військ із держав, які не надали значну підтримку кампанії США в Ірані.

09.04
Подробиці
Фото МНС РФ.

Найбільш інтенсивні вибухи зафіксовані в районі міста Кримськ, де розташований військовий аеродром російських окупантів.

09.04
Подробиці
Фото: Прокуратура Сумщини

Протоієрей зливав ворогу координати розташування українських ППО.

08.04
Подробиці
Фото: з відкритих джерел

Це нововведення торкнеться кожного, хто перетинатиме кордон з Євросоюзом.

08.04
Подробиці
Фото: ASTRA

Навіть за найвідданішими прихильниками злочинів Кремля прийдуть "люди в чорному".

08.04
Подробиці
Фото: Мінфін

Військовослужбовець намагався переконати усіх, що нажив свої статки ще до початку війни.

08.04
показати більше