Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: t.me/hochu_zhyt

Росія передала Україні тіла 1000 загиблих військовослужбовців, які, за твердженням російської сторони, є воїнами Збройних Сил України.

29.01
Подробиці
Фото: depositphotos.com

Право на відстрочку зберігається лише за умови відсутності заборгованості зі сплати аліментів, сукупний розмір якої перевищує платежі за три місяці.

29.01
Подробиці
Скриншот з відео

Президент США Дональд Трамп сьогодні, 29 січня, заявив, що звернувся до Володимира Путіна з проханням не обстрілювати українські міста.

29.01
Подробиці
Фото: ДСНС

27 січня росіяни вдарили по Львівщині БпЛА. Під атакою був об'єкт інфраструктури, який належить НАК "Нафтогаз" – спалахнула пожежа, яку гасять досі.

29.01
Подробиці
Фото: wikimedia.org

Міністр закордонних справ РФ заявив, що така пропозиція неприйнятна для Москви.

29.01
Подробиці
Працівники ТЦК та екскадровик ЗСУ втручались в Оберіг: така послуга мала високу ціну

ДБР викрило посадовців ТЦК та колишнього кадровика ЗСУ, які втручалися в облік військовозобов'язаних.

29.01
Подробиці
Фото ілюстративне: armyinform.com.ua

З 2022 року загальна вартість постачання продукції Ubiquiti до Росії зросла більш ніж на 60%.

29.01
Подробиці
Фото: t.me/moscow_news

Росіяни не можуть провести рятувальну операцію через складні погодні умови.

29.01
Подробиці
Фото: facebook.com/CherkasyTCK/photos

Постраждалий військовий повернувся з фронту після поранень і має орден “За мужність”.

29.01
Подробиці
Колаж з фото: banker.ua та wikipedia.org та

За інформацією італійських ЗМІ, чоловік мав подвійне громадянство.

29.01
Подробиці
На щиті: в Україну повернули 1 000 тіл загиблих захисників

Слідчі та експерти розпочнуть необхідні заходи для встановлення осіб загиблих.

29.01
Подробиці
Карта: meteo.gov.ua

Хвиля холоду накриє більшу частину території країни у перші дні лютого. За словами метеорологів, на північному заході холодна погода може триматися майже до кінця місяця.

29.01
Подробиці
Фото ілюстративне: РосЗМІ

Економічні проблеми ворога поглиблюються. А стрімке зростання виробництва зброї втрачає темп вперше за чотири роки повномасштабного вторгнення.

29.01
Подробиці
Фото зі сторінки Іво Бобула у Фейсбук.

Рибчинський-молодший нищівно розкритикував Іво Бобула за те, що він став на захист Таїсії Повалій та Ані Лорак.

29.01
Подробиці
Фото Генштабу ЗСУ.

Малоймовірно, що війна завершиться до кінця року, прогнозує видання.

29.01
Подробиці
Фото Укренерго.

Телеграм-канали пишуть, що Україна і Росія, схоже, розпочали енергетичне перемир'я.

29.01
Життєві історії
Фото Укрінформу

Він виборов право стати астронавтом серед десятків інших кандидатів, був дуже скромним і тричі на тиждень бігав по 10 кілометрів. 28 січня йому виповнилося б 75 років.

29.01
Політика
Фото Getty Images

Чи здатні середні й малі країни об'єднатися, щоб не залежати від великих? І чи буде місце Україні у військовому союзі європейських держав?

29.01
Подробиці
Фото Getty Images.

Український воротар став героєм Ліги Чемпіонів, забивши вирішальний гол мадридському "Реалу".

29.01
Подробиці
Фото з Вікіпедії.

На Куп'янському напрямку для підрозділу росіян склалася критична ситуація.

29.01
Подробиці
Фото ОП.

Позиції Москви і Києва залишаються діаметрально протилежними, пише видання.

29.01
Подробиці
Фото: т-к Зеленський

Президент анонсував потужну військову підтримку від західних партнерів.

28.01
Подробиці
Фото: АрміяІнформ

Держсекретар США повідомив, що британські і французькі військові можуть опинитись в Україні.444

28.01
Подробиці
Фото: ASTRA

Російська армія просувається в Україні на 15-70 метрів на день.

28.01
Подробиці
Фото: Diehl defence

Тепер відсоток збиття повітряних цілей повинен суттєво підвищитись.

28.01
Подробиці
Фото: kyivcity.gov.ua

Справжні жахи холоду на киян та інших мешканців міст чекають у лютому.

28.01
Подробиці
Фото: t.me/UkrzalInfo

Потяги по області курсуватимуть за новими графіками через підвищену небезпеку.

28.01
показати більше