Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Скриншот з відео.

Конфлікт стався після того, як український хлопчик став ногами на сидіння та постукав по скляній перегородці.

04.02
Подробиці
Фото з Вікіпедії.

Крім того, підставою для розірвання шлюбу може бути небажання або нездатність чоловіка чи жінки мати дитину.

04.02
Подробиці
Юлія Діденко (facebook.com/ulia.didenko.122830)

Крім того, прокурор САП подав позов щодо конфіскації в подружжя на користь держави активів на майже 5 млн гривень.

04.02
Подробиці
Фото зі сторінки Вадими Філашкіна у Фейсбук.

Росіяни поцілили прямо по ринку, де завжди вранці є масове скупчення людей.

04.02
Подробиці
Фото з Вікіпедії.

РФ продовжуватиме війну, поки Україна "не прийме відповідних рішень".

04.02
Подробиці
Фото:  shpytal_kharkiv

У лікарню захисника привезли у стабільному, але важкому стані. Медики кажуть: таке в українській військовій медицині трапилося вперше.

04.02
Подробиці
Бюджет Калуги: скільки грошей витратила Росія на обстріл України

Велика частина витрачених ресурсів - 79,2 % - була марною: сили оборони знищили більшість дронів і ракет.

04.02
Подробиці
Фото: wikimedia.org

В одному з листів 2014 року бізнесмен-педофіл коментував польську політику та критикував теорії змови навколо Смоленської катастрофи. Він навіть називав себе поляком.

04.02
Подробиці
Фото ілюстративне: x.com

Джерела видання вважають, що “є розумні шанси покласти край цьому конфлікту навесні”.

04.02
Cпорт
Фото facebook.com

Історичну ліцензію для України в двох екстремальних видах фристайлу виборола 25-річна Катерина Коцар.

04.02
Люди і проблеми
Фото з архіву

Це село - справжній грибний і ягідний рай, але в ньому залишилось лише 11 мешканців.

04.02
Подробиці
Фото: wikimedia.org

Спроби США прискорити укладання угоди між Росією та Україною можуть ненавмисно створити умови для нової ескалації конфлікту.

04.02
Подробиці
Фото ілюстративне

Згідно з висновком медиків, причиною смерті стало алкогольне отруєння.

04.02
Подробиці
Фото: АПАУ

Літнім людям телефонують злочинці і після короткої розмови виманюють у них всі гроші.

03.02
Подробиці
Фото: з відкритих джерел

Потрібно знищувати не лише ракети, які на нас летять, а місця їхнього виготовлення.

03.02
Подробиці
Фото: Уралвагонзавод

Проте, на втілення цієї технології потрібен час, якого в РФ немає.

03.02
Подробиці
Фото: Офіс президента

Марк Рютте перебував у Києві, коли ворог запустив по Україні ракети і дрони.

03.02
Подробиці
Фото: МЗС

Росія і надалі вимагає від України повного виходу з території Донбасу.

03.02
Подробиці
Фото: з відкритих джерел

В США бачать інший варіант завершення війни, але чи дослухається до нього Білий дім.

03.02
Подробиці
Фото: strazgraniczna.pl

Громадянина Росії, який під час прикордонного контролю використовував підроблену норвезьку посвідку на проживання, затримали співробітники прикордонної служби Варшава-Окенце.

03.02
Подробиці
Скриншот з відео

Удар дроном по житловій будівлі в обід 3 лютого: росіяни цілеспрямовано вдарили "Шахедом" по багатоповерхівці.

03.02
Подробиці
Фото ілюстративне, Getty Images

Росіяни вкотре цинічно обстріляли Україну: у ніч на 3 лютого знову були атаковані теплоелектростанції ДТЕК. Без тепла залишились будинки у Києві та інших регіонах, діють екстрені відключення світла.

03.02
Подробиці
Фото: vppnr.gp.gov.ua

ДБР повідомило про підозру офіцеру районного ТЦК Київщини за побиття та приниження військовозобов'язаних.

03.02
Подробиці
Скриншот з відео

Генеральний секретар НАТО Марк Рютте заявив, що Альянс забезпечує Україну переважною більшістю ракет і ППО.

03.02
Подробиці
Скрін з відео

Політик назвав усе “жахливою історією”, на яку марнується багато часу.

03.02
Подробиці
На фронті ліквідували окупанта Псіха, який вбивав та катував цивільних та військовополонених

Тіло загарбника знайшли на позиції, яку він сам називав “могилою”.

03.02
Подробиці
Фото: t.me/serhii_flash

Поки невідомо, чи стане така практика загарбників масовою.

03.02
Подробиці
Фото ілюстративне: t.me/kpszsu

Абсолютна більшість повітряних цілей, які залетіли у повітряний простір нашої країни, були ліквідовані силами ППО. Однак 32 ракети все ж не вдалося збити.

03.02
показати більше