Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: РосЗМІ

Президент США вирішив задовольнити прохання військового злочинця.

12.08
Подробиці
Фото: Getty images

З погляду Кремля домовленість має бути тільки між РФ і США, без України та Європи.

12.08
Подробиці
Фото: НАБУ і САП

У Києві викрито чергову схему зловживань: задіяні посадові особи Міноборони.

12.08
Подробиці
Фото: АрміяІнформ

Окупанти обійшли позиції і зайшли у тил ЗСУ. Що там відбувається.

12.08
Подробиці
Скриншот з відео

12 серпня дрони Служби безпеки України повторно атакували термінал зберігання "Шахедів" у Татарстані.

12.08
Подробиці
Фото: t.me/other_nikopol

Пожежа на Запорізькій АЕС: у районі вантажного порту фіксується задимлення. Точне місце пожежі наразі невідоме.

12.08
Подробиці
Скриншот з відео

Президент України Володимир Зеленський доручив уряду спростити перетин державного кордону для молодих українців: підвищити межу із 18 до 22 років.

12.08
Подробиці
Скриншот з відео

Після концерту білоруського репера Макса Коржа на Національному стадіоні у Варшаві було порушено справу проти 63 осіб щодо виїзду з країни.

12.08
Люди і проблеми
Фото en.wikipedia.org/wiki/Perseids

Найближчими днями небо над Україною та іншими країнами північної півкулі осяюватиме один із найяскравіших зорепадів.

12.08
Подробиці
Фото: facebook.com/hadhazyakos

Кілька басейнів, пальмова алея, підземний гараж, тунель, бальний зал, величезна бібліотека, а на території пасуться зебри. Такою є "садиба" угорського прем'єра Віктора Орбана.

12.08
Подробиці
Фото: УЗ

Укрзалізниця оприлюднила статистику перевезення пасажирів у піковий період. За даними УЗ, на найпопулярніші напрямки попит становить по 5-8 пасажирів на одне місце.

12.08
Подробиці
Фото cei.if.ua.

Прослуховування оригінального аудіозапису у супроводі субтитрів покращує розуміння мови на слух та навички говоріння англійською.

12.08
Подробиці
Скрін з відео

“Росіяни м'ясом давлять на фронт і коштом величезних втрат місцями мають успіх”, - пишуть військові.

12.08
Судові історії
Фото facebook.com/UA.National.Police

Одним з ключових аргументів обвинувачення став відеозапис з камери телефону загиблого.

12.08
Подробиці
Україна отримала дрони Vector AI з акустичною системою виявлення цілей: на що вони здатні

Система “чує” артилерію за 15 кілометрів, а вогонь зі стрілецької зброї - до 2,5 км.

12.08
Подробиці
Фото зі сторінки Покровська у facebook

Аналітик попереджає: “Карта знову буде "зсуватися" як це було в 2022-му - десятками, сотнями квадратних кілометрів щодня”.

12.08
Подробиці
Фото з відкритих джерел

Жорстокий напад стався, коли матері Путіна Марії, відомій як Маруся, було лише 17 років, а Володимир-старший розлютився, коли вона не впустила його та групу друзів-чоловіків до свого будинку.

12.08
Подробиці
Фото ілюстративне

Постраждали новобранці зі США, Колумбії, Тайваню, Данії та інших країн. Сигнал про тривогу не спрацював.

12.08
Подробиці
Фото з Вікіпедії.

Незважаючи на те, що європейських лідерів не буде на Алясці, вони намагаються вплинути на результат переговорів щодо України та досягають певних успіхів.

12.08
Подробиці
Фото Генштабу ЗСУ.

Ситуація погіршується з кожним днем, попереджає колишній начальник штабу "Азова".

12.08
Подробиці
Фото Генштабу ЗСУ (ілюстративне)

Унаслідок атаки загинув один військовослужбовець, ще понад два десятки отримали поранення.

12.08
Подробиці
Фото Генштабу ЗСУ.

Пом'якшення позиції Зеленського з'явилося напередодні мирного саміту Трампа та Путіна.

12.08
Подробиці
Фото МНС РФ.

Безпілотники атакували завод "Монокристал", який працює на російську оборонку.

12.08
Подробиці
Фото Генштабу ЗСУ.

Українські сили домінують на Сумщині і переходять у контратаку.

11.08
Подробиці
Зеленський має дозвіл на війну і вбивство: Трамп зробив велику заяву напередодні зустрічі з Путіним

Трамп хоче посадити Путіна та Зеленського за стіл переговорів. Або може "піти і побажати удачі".

11.08
показати більше