Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото Кіровоградської обласної прокуратури.

Дитбудинок сімейного типу на Кіровоградщині, де дитину з інвалідністю тримали на ланцюгах, вирішили закрити.

10.01
Подробиці
Фото ПФУ.

Без підвищення пенсії залишаться ті, хто вийшов на пенсію протягом останніх трьох років, а також судді, прокурори, держслужбовці та інші посадовці.

10.01
Подробиці
Фото з відкритих джерел.

Для Путіна набагато важливіше здобути перемогу в Україні, аніж зберегти свій вплив на глобальній арені.

10.01
Подробиці
Фото МНС РФ.

Генштаб ЗСУ підтвердив ураження Силами оборони України нафтобази у Волгоградській області РФ та низки цілей на ТОТ.

10.01
Подробиці
фото зі сторінки Черкаського ТЦК у Фейсбук.

Зміни мають зняти з військових обов'язки поліцейських та відновити довіру до ЗСУ.

10.01
Подробиці
Фото з відкритих джерел.

Росія не прийме військ жодної країни НАТО на території України, ідеться у заяві Дмитра Медведєва.

10.01
Подробиці
Фото: t.me/official24ombr

Костянтинівка на Донеччині: місто живе в умовах наближення фронту та фактичної дронової облоги. Проте, там досі є мешканці.

10.01
Подробиці
Фото: en.wikipedia.org

Німеччина стикається з серйозною проблемою безпеки у розгортанні однієї з ключових систем протиракетної оборони Європи - ізраїльської Arrow 3, яка спеціально призначена для перехоплення російського комплексу "Орєшнік".

10.01
Подробиці
Фото: ДСНС Києва

За командою НЕК Укренерго в місті введено аварійне відключення електроенергії. Зупинено роботу систем водопостачання, теплопостачання, електротранспорту.

10.01
Подробиці
Фото з відкритих джерел

Військові США захопили танкер російського "тіньового флоту" Marinera за порушення санкцій. Відомо, що на його борту перебували українці.

10.01
Здоров'я
Фото en.wikipedia.org

Носіями вірусу, який може бути активним у навколишньому середовищі від кількох днів до кількох тижнів, є мишоподібні гризуни.

10.01
Подробиці
Фото: СБУ

Росія націлилася на найзахіднішу частину України ракетою "Орєшнік", щоб стримати Європу та США від надання гарантій безпеки Україні.

10.01
Подробиці
ФОто: GettyImages

Президент США Дональд Трамп вважає, що у викраденні російського лідера Володимира Путіна не буде необхідності.

10.01
Подробиці
Фото: РосЗМІ

Когось "накрили" у командному пункті, когось підірвали в автомобілі...

09.01
Подробиці
Фото: компанія 25G

Це повністю нестандартний БПЛА з вертикальними злетом і посадкою.

09.01
Подробиці
Ajnj^ The White House

Президент США нарешті усвідомив, хто насправді стоїть на заваді усіх мирних переговорів.

09.01
Подробиці
Фото: Abaca/East News

Путін втрачає ще одне джерело поповнення свого війська за рахунок інших держав.

09.01
Подробиці
Фото: СБУ

Росіяни атакували Україну "Орєшніком": ракета впала всього за десятки кілометрів від кордону з Польщею, пишуть польські ЗМІ.

09.01
Подробиці
Фото: Львівський обласний клінічний перинатальний центр

Герой України Павло Іванов на псевдо "Scratch" загинув, захищаючи наше небо. Він не встиг побачити донечку, яку дуже чекав.

09.01
Подробиці
Фото ілюстративне, з відкритих джерел

Сили США захопили п'ятий танкер у рамках операції з припинення експорту нафти з Венесуели.

09.01
Подробиці
Фото: gov.pl

Уряд Польщі має намір припинити дію спеціального закону про допомогу громадянам України у зв'язку зі збройним конфліктом вже у березні.

09.01
Подробиці
Фото: СБУ

У ніч проти 9 січня російські війська завдали удар по Львівській області балістичною ракетою середньої дальності, відомою як "Орєшнік".

09.01
Люди і проблеми
Фото dmsu.gov.ua

З 1 січня зросла вартість оформлення внутрішнього паспорта у формі ID-картки, закордонного паспорта і посвідок на тимчасове та постійне проживання в Україні.

09.01
Подробиці
Фото: ДСНС Києва

У ніч на 9 січня Росія здійснила масований обстріл столиці: загинули люди, інфраструктура пошкоджена.

09.01
Люди і проблеми
Фото freepik.com

З 1 січня аудіозапис під час оцінювання повсякденного функціонування особи став обов'язковим для експертних команд.

09.01
Подробиці
Фото з Вікіпедії.

Активістів обурило виділення близько 2,5 млн грн на реконструкцію радянського пам'ятника на Алеї Слави.

09.01
Подробиці
Фото з Вікіпедії.

Суд вбачає у запуску салютів зухвалу поведінку, що може спричинити паніку та загрозу, а також зневагу до людей, які пережили обстріли.

09.01
Подробиці
Фото ДБР.

Компанія уклала п'ять великих контрактів на понад 10 млрд грн. У підсумку - ані повноцінних мін, ані державних грошей.

09.01
показати більше