Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: Офіс президента

За словами нашого президента зроблено ще один крок до миру.

25.02
Подробиці
Фото: КіберБорошно

Наші повітряні сили можуть різко зменшити кількість обстрілів українських міст.

25.02
Подробиці
Фото: ДПСУ

Фантазії ухилянтів не знають меж.

25.02
Подробиці
Фото: з відкритих джерел

Пенсії зростуть щонайменше на 100 гривень і не більше ніж на 2 595 гривень.

25.02
Подробиці
Фото: АрміяІнформ

Тактика підняття "триколорів" на незахоплених територіях дає ворогу результати.

25.02
Подробиці
Фото: DeepState

На цей злочин вони пішли, щоб максимально ускладнити логістику ЗСУ.

25.02
Подробиці
Фото: t.me/supernova_plus

У Смоленській області почали тимчасово переселяти мешканців Дорогобузького району, де знаходиться хімічний завод "Дорогобуж", що загорівся внаслідок атаки українських дронів.

25.02
Подробиці
Скриншот з відео

Тиса, що на Закарпатті, несе в бік Угорщини величезну кількість сміття: пакети, пляшки, уламки і навіть старий човен.

25.02
Подробиці
Фото: www.gov.pl

Для українців, які проживають у Польщі з моменту російського вторгнення у 2022 році, відбудуться значні зміни. Більшість із них із 5 березня втратять право на безкоштовне лікування.

25.02
Подробиці
Фото: t.me/Tsaplienko

СБУ затримала Командувача логістики Повітряних Сил ЗСУ та начальника Управління СБУ в Житомирській області.

25.02
Подробиці
Фото ілюстративне, з відкритих джерел

Відключення терміналів Starlink Маска для росіян дало Україні "величезний" поштовх, каже генерал на передовій.

25.02
Подробиці
Фото Нацполіції.

Потерпілу госпіталізували до реанімаційного відділення, але від отриманого поранення вона померла.

25.02
Подробиці
Скрін з відео

Чому дорога міжнародного значення опинилася у критичному стані та де розташовані найнебезпечніші ділянки.

25.02
Здоров'я
Фото freepik.com

Фахівці кажуть, що цей розлад мультифакторний і виникає під впливом стресів.

25.02
Подробиці
Фото Генштабу ЗСУ.

Якщо окупанти сконцентрують увагу на атакуючих діях в напрямку Запоріжжя вздовж берегової лінії, то ризикують взагалі загнати своє угрупування в оточення.

25.02
Подробиці
Скриншот з відео.

Після влучання двох ракет будівля зазнала серйозних руйнувань.

25.02
Подробиці
Фото: koda.gov.ua

Місцеві пабліки пишуть про непритомного цивільного, ТЦК - лише про пораненого військовослужбовця.

25.02
Подробиці
Фото з Вікіпедії.

Атака на Новоросійськ нібито зачепила інтереси США в Казахстані.

25.02
Подробиці
Скрін з відео

Президент США сказав, що на російсько-українській війні щомісяця гинуть 25 тисяч солдатів, а його країна наполегливо працює над її закінченням.

25.02
Подробиці
Ігнат назвав ефективну зброю проти Шахедів: збиває кожен третій дрон

Незважаючи на успіхи у використанні дронів-перехоплювачів, захист неба залишається багаторівневим.

25.02
Подробиці
Фото з відкритих джерел.

Йдеться про план під назвою «Диверсійний шум», який передбачає підпали, вибухи та інші дестабілізаційні дії.

25.02
Подробиці
Фото: 24 омб імені короля Данила

Але вона зазвичай стає легкою здобиччю наших військових.

24.02
Подробиці
Фото: АрміяІнформ

Інформаційний вакуум і нав'язана брехня спрямовані на те, щоб зламати їхній дух і спротив.

24.02
Подробиці
Фото: з відкритих джерел

У страшній ДТП постраждали невинні діти, батько яких нині воює на фронті.

24.02
Подробиці
Фото: АрміяІнформ

Після охоплення Донбасу ворог отримав наказ йти аж до Одеси.

24.02
Подробиці
Фото: АрміяІнформ

План втечі з території України він ретельно спланував.

24.02
Подробиці
Фото: вікіпедія

США зайняли нейтральну позицію в цьому питанні.

24.02
Подробиці
Фото: depositphotos.com

Російська армія вперше за весь період повномасштабної війни проти України опинилася у ситуації, коли протягом трьох місяців поспіль її втрати перевищують темпи поповнення особового складу.

24.02
Подробиці
Фото з відкритих джерел

У ніч на 24 лютого у Москві стався вибух неподалік Савеловського вокзалу: підірвали поліцейське авто, загинув патрульний і сам підривник. Після цього Путін віддав нове розпорядження.

24.02
показати більше