Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: wikimedia.org

Основним кандидатом на посаду керівника Офісу президента Володимир Зеленський розглядає першого віцепрем'єра, міністра цифрової трансформації Михайла Федорова.

05.12
Подробиці
Фото: fot. Shutterstock/PhotopankPL

Урядові дані показують, що з 26 серпня по 10 листопада 49,7 тисячі українських громадян подали заявки на статус захисту в Польщі.

05.12
Подробиці
Фото: t.me/DeepStateUA

Російські військові розстріляли українського військовополоненого у Свято-Покровському на Донеччині.

05.12
Cпорт
Фото fiba.basketball

В оновленому форматі відбору до ЧС-2027 наша команда здобула дві перемоги у двох матчах.

05.12
Люди і проблеми
Фото depositphotos.com

600 тисяч, 800 тисяч чи мільйон: думка експертів.

05.12
Подробиці
Фото: facebook.com/A.Skorokhod

НАБУ та САП спільно зі Службою безпеки України викрили злочинну групу, очолювану народною депутаткою України.

05.12
Подробиці
Фото: wikimedia.org

Віцепрезидент США Джей Ді Венс сказав, що найближчим часом з питання завершення війни в Україні очікуються "хороші новини".

05.12
Подробиці
Фото: uvaga.gov.ua

Деякі з них можуть провокувати алергії та викликати смертельні захворювання.

04.12
Подробиці
Завод посуду у Білорусі продав РФ комплектуючі для бойових дронів на 14 млрд. рублів

“Завод Сантекс” у Гомелі постачав FPV-дрони та деталі до безпілотників, які окупанти використовують проти України.

04.12
Подробиці
Фото: u24.gov.ua

Система автоматично виявляє, розпізнає та вражає малі та швидкі цілі. Вона пройшла бойові випробування та показала ефективність під час реальних атак.

04.12
Подробиці
Фото ілюстративне: Пресслужба президента України

Борт, на якому перебував глава держави, приземлився трохи раніше запланованого часу - за кілька хвилин до інциденту.

04.12
Подробиці
Фото з Вікіпедії.

Якщо зараз парламентар отримує 60-70 тис. грн на "діяльність", то з наступного року ця цифра досягне близько 200 тис. грн.

04.12
Подробиці
Фото Генштабу ЗСУ.

Якщо ворог зосередить масові штурмові дії, оборона Часового Яру може бути ускладнена через обмежену можливість українських сил реагувати на переміщення противника.

04.12
Подробиці
Фото з Вікіпедії.

ГУР вдалося скоротити авіапарк російської армії в окупованому Криму.

04.12
Подробиці
Фото Getty Images.

Президента України застерегли, що "США можуть зрадити".

04.12
Подробиці
Фото з Вікіпедії.

Підхід лідера США до врегулювання війни в Україні є одним із найганебніших епізодів в американській зовнішній політиці, пише видання.

04.12
Подробиці
Фото зі сторінки Олександра Сирського у Фейсбук.

ЗСУ продовжують утримувати північну частину Покровська, запевнив Олександр Сирський.

04.12
Подробиці
Фото зі сторінки Кварталу 95 у Фейсбук.

Серед власників цієї компанії більше немає бізнесмена Тимура Міндіча, щодо якого введені санкції.

04.12
Подробиці
Фото: gp.gov.ua

3 грудня у Львові під час під час виконання службових обов'язків працівниками ТЦК стався інцидент, який призвів до летальних наслідків.

04.12
Подробиці
Фото: x.com/ChinaDaily

Президент Франції Еммануель Макрон у четвер закликав свого китайського колегу Сі Цзіньпіна працювати над завершенням війни в Україні та виправленням торговельних дисбалансів.

04.12
Подробиці
Фото: facebook.com/UA.KyivPolice

Поліцейські Києва повідомили про підозру лікарці-анестезіологині приватної клініки, у якій проходила лікування 7-річна дитина. На жаль, після втручання хлопчик помер.

04.12
Подробиці
Скриншот з відео

Викрадення українських дітей з тимчасово окупованих територій: росіяни незаконно переміщують дітей в так звані табори перевиховання.

04.12
показати більше