Проблемний “Резерв+”: користувачі застосунку отримують підозрілі повідомлення

Фахівці з кібербезпеки кажуть, що “Резерв+” розроблявся без урахування вимог безпеки, за найгіршими IT-практиками.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Зловмисники розповсюдили шкідливе програмне забезпечення через месенджер Telegram, маскуючись під технічну підтримку застосунку для військовозобов’язаних “Резерв+”. Про це повідомила Державна служба спеціального зв’язку та захисту інформації України. А згодом з’явилася інформація, що в самому застосунку стався збій, через який деякі користувачі отримали повідомлення про “відстрочку до завершення мобілізації”. Що все це означає?

— Як тільки відбувся запуск застосунку “Резерв+”, Міноборони анонсувало декілька каналів для його технічної підтримки, зокрема й у Telegram — @reserveplusbot. Тобто користувачі могли туди звернутися у разі, якщо після встановлення застосунку, наприклад, не підтягувалася якась інформація, — розповідає Костянтин Корсун, експерт з кібербезпеки. — Чимало людей переходили за посиланням у Telegram-бот та підписувалися на нього. Але згодом застосунок “Резерв+” перестав використовувати цей Telegram-канал. Невідомо, що саме сталося: чи його одразу зламали, чи він від самого початку належав приватним особам, а не Міноборони, цього ми не знаємо. Існують різні версії, коли й чому він перестав бути офіційним каналом техпідтримки. Але факт залишається фактом: цим скористалися зловмисники. 

— Що маєте на увазі? 

— Про те, що Міноборони більше не використовує Telegram для технічної підтримки “Резерв+”, користувачів застосунку попередити “забули”. І їм надійшло повідомлення про необхідність завантаження файлу REZERVPLUS.zip “для коректного внесення змін до реєстру”. Тобто користувачі, які були впевнені, що підписані на офіційний Telegram-канал технічної підтримки, отримали інструкцію для виправлення відображення своїх даних у базі “Оберіг”. 

Текст повідомлення у боті був майстерно складений з психологічної точки зору: “Ти встановив “Резерв+”, але сумніваєшся, чи правильно твої дані внесені до реєстрації? Тоді переходь за посиланням”. Нічого не запідозривши, користувачі натиснули на файл, адже були впевнені, що це офіційна вказівка. 

— I що далі? 

— Технічний аналіз показав, що цей шкідливий файл належить до класу stealer (від англійського слова steal — красти). Він викрадає усю інформацію користувачів. Тому інформація на девайсах усіх, хто, отримавши повідомлення начебто з офіційного Telegram-каналу, натиснув на шкідливе ПЗ, є скомпрометованою або викраденою. Думаю, мова йде щонайменше про тисячі користувачів, і хто знає, яка інформація була в них на телефонах і на комп’ютерах. Адже зловмисники могли атакувати таким чином і службові комп’ютери, наприклад, якихось держустанов. 

— Хто за цим стоїть? 

— Хакерська група, відома під назвою DaVinci Group (“UAC-0050” за українською класифікацією), яка спеціалізується на кібершпигунстві й тісно співпрацює зі спецслужбами РФ. Без сумніву, російські спецслужби зацікавлені в зборі інформації щодо військовозобов’язаних, резервістів, призовників, для яких і працює “Резерв+”. Яку саме інформацію отримали зловмисники та як вони її використають проти нас, ми не знаємо. Але не сумніваюся, що вони точно це зроблять. 

— Чи можна говорити, що хакнули і сам “Резерв+”? 

— Ознак зламу самого застосунку я не бачу. Але професіонали з кібербезпеки кажуть, що зламати можна що завгодно — це лише питання часу й грошей. А репутація “Резерв+” з самого початку була дуже сумнівною. Він був створений на основі застосунку для школярів “Мрія” дуже й дуже швидко, під певну дату, і розроблявся без урахування вимог безпеки, за найгіршими IT-практиками. 

— А поява у “Резерв+” “відстрочок від мобілізації” — це наслідки технічного збою, як зазначило Міноборони, чи...? 

— У Міноборони визнали свою помилку, але що саме її спричинило — не пояснили. Можливо, це атака на внутрішню локальну мережу чи вірус. Хоча прямих свідчень взаємозв’язку дій хакерів і збою у застосунку я не бачу, але нічого не виключаю. 

І ще одне. Усі ми знаємо, що за розробкою “Резерв+” стоїть заступниця міністра оборони з питань цифровізації Катерина Черногоренко. У нормальній, цивілізованій, демократичній країні особу, відповідальну за розробку такого проблемного застосунку і його взаємодію з російським Telegram, що призвело до таких наслідків, вже давно було би звільнено з посади. У нас же будуть виправдовуватися: “це ж кібератака”, “це ж русня”, “таке трапляється”... 

Але ж саме розробники підключили до надкритичного військово-мобілізаційного застосунку неконтрольований ними Telegram-бот. До того ж сама платформа Telegram з великою ймовірністю контролюється ворогом повністю або частково. 

— Чи може повторитися аналогічний сценарій з іншими офіційними Telegram-ботами чи каналами? 

— Впевнений, що так. Такі випадки вже траплялися і раніше: офіційні Telegram-боти та канали техпідтримки неодноразово піддавалися зламам. Тому виникає важливіше питання: як довго в Україні існуватимуть офіційні Telegram-канали? Скільки часу наші органи влади ще будуть просувати та рекламувати потенційно небезпечний продукт, який вони фактично не можуть контролювати? 

Автор: Юлія Голодрига
Подробиці
Фото: defence-ua

Санкцій та обмеження нафтових доходів почали впливати на роботу російської "оборонки".

02.03
Подробиці
Фото: т-к Зеленський

Великого весняного наступну РФ не буде: ЗСУ зірвали плани ворога.

02.03
Подробиці
Фото: ДПСУ

Захоплення чергового українського населеного пункту виявилось звичайною брехнею пропагандистів.

02.03
Подробиці
Фото: Exilenova+

Наші дрони зупинили потужний нафтовий термінал ворога і не тільки.

02.03
Подробиці
Фото REUTERS.

Масштаб та тривалість підвищення цін на заправках залежать від того, як довго триватиме конфлікт.

02.03
Подробиці
Фото з телеграм-каналу Олексія Кулеби.

РФ почала атакувати потяги і залізничну інфраструктуру України з кінця минулого року

02.03
Подробиці
Фото Охматдит (ілюстративне).

Лікарі закликали зберігати хімічні речовини та побутову хімію у недоступному для дітей місці.

02.03
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Напевне, окупанти сподівалися на цілющі властивості українського снігу, кепкують наші захисники.

02.03
Подробиці
Фото ОП.

Ворог прагнутиме позбавити українців водопостачання, попередив президент.

02.03
Подробиці
Фото: getty images

Ракета має розмах крил близько трьох метрів, бойову частину масою 800 кілограмів.

02.03
Подробиці
Фото Нацполіції.

Потерпілому приставили ніж до грудей та змусили записати на мобільний телефон відео з вибаченнями. Після цього чоловіка виштовхали з автомобіля.

02.03
Подробиці
Фото: ДПСУ

На Одещині водійка намагалась вивезти 30-річного чоловіка до Молдови під виглядом 71-річної бабусі.

02.03
Подробиці
Фото Ярослава СТАНЧАКА

Ощадбанк відкрив перші спеціальні рахунки для нових "дитячих" виплат.

02.03
Подробиці
Фото: Офіс генпрокурора

В Одесі викрито злочинну групу, яка під виглядом громадської організації "Україна – це матір" та створеного при ній добровольчого формування продавала чоловікам "захист" від мобілізації.

02.03
Подробиці
Фото з відкритих джерел

Ізраїльська лазерна система "Залізний промінь" перехопила ракети "Хезболли" з Лівану.

02.03
Cтиль життя
Фото з архіву Ірини Дигай

У селі Махнівка, що на Вінниччині, місцеві активісти від початку великої війни допомагають ЗСУ, зокрема регулярно готують їжу для наших захисників.

02.03
Подробиці
Фото: uk.wikipedia.org

Росія зберігає плани захоплення великих міст на півдні та сході України, включаючи Донецьку, Дніпропетровську та Запорізьку області.

02.03
Подробиці
Фото з відкритих джерел

Іранські дрони кидають виклик протиповітряній обороні Перської затоки: їх важко перехопити і легко виробляти у великих масштабах.

02.03
Подробиці
Фото з Телеграму Віталія Глаголи.

Скандал на Закарпатті: керівника Іршавського ТЦК звинувачують у п'яному дебоші зі зброєю.

01.03
Подробиці
Фото з відкритих джерел.

Дівчина занедужала після того, як її покусали комарі.

01.03
Подробиці
фото: Gazeta Wyborcza.

Нападники викрикували образи, принижуючи українок за їхню національну приналежність.

01.03
Подробиці
Фото Генштабу ЗСУ.

Це дозволило відкрити плацдарм для тактичного просування дружніх підрозділів.

01.03
Подробиці
Фото Генштабу ЗСУ.

Для маневрів ворог почав масово застосовувати квадроцикли, інформують військові.

01.03
Подробиці
Фото з Вікіпедії.

"Один за одним планомірно знищують наших союзників", - запанікував кремлівський ідеолог.

01.03
Подробиці
Вдарили по своїх: танкер “тіньового флоту” тоне в Ормузькій протоці (відео)

Іран атакував судно, яке перебуває під санкціями США та ЄС за перевезення іранської нафти.

01.03
Подробиці
Фото: armyinform.com.ua

Російські військові намагаються збільшити глибину ураження FPV-дронами.

01.03
Подробиці
Фото: x.com/FranckenTheo

Міністр оборони країни заявив про намір зупинити фінансування війни, яку Росія веде проти України.

01.03
Подробиці
Фото: facebook.com/andrij.sybiha

Глава МЗС заявив, що через війну в Україні відбулося послаблення впливу Росії у світі.

01.03
показати більше