В Telegram зафиксировали распространение вредоносного приложения, которое может похищать файлы: что известно

В Telegram зафиксировали распространение вредоносного приложения, которое может похищать файлы: что известно

В мессенджере Telegram зафиксировано распространение вредоносного программного обеспечения через фейковый аккаунт технической поддержки "Резерв+". Это приложение способно похищать файлы.

Об этом сообщает пресс-служба Госспецсвязи. Киберкоманда CERT-UA обнаружила, что через учетную запись @reserveplusbot пользователям посылаются сообщения с требованием установить "специальное программное обеспечение", являющееся на самом деле архивом RESERVPLUS.zip, содержащим вирус.

Установлено, что архив содержит вредоносное программное обеспечение MEDUZASTEALER, которое производит похищение файлов.

Учетная запись @reserveplusbot создана под видом Telegram-бота, имитирующего техническую поддержку приложения для призывников, военнообязанных и резервистов "Резерв+". Стоит отметить, что в мае 2024 этот аккаунт действительно фигурировал как один из контактов технической поддержки сервиса.

В настоящее время детали инцидента выясняются, и командой CERT-UA принимаются меры по минимизации угрозы. В частности, указывается, что ссылки на контакт в Telegram, опубликованные ранее, в том числе на официальных страницах государственных органов, теперь ведут на злонамеренную учетную запись. В этой связи эксперты призывают воздержаться от взаимодействия с аккаунтом @reserveplusbot и не загружать с него никаких файлов.

В случае подозрения, что вы стали жертвой атаки, CERT-UA рекомендует срочно обратиться за помощью по электронному адресу incidents@cert.gov.ua или по телефону +38 (044) 281-88-25.

Напомним, двое сотрудников ФСБ РФ, до событий 2014 года работавших в ГУ СБУ в АР Крым, получили заочные приговоры – по 15 лет заключения каждый. Предатели признаны виновными в государственной измене и несанкционированном вмешательстве в работу электронно-вычислительных машин и автоматизированных систем (ч. 1 ст. 111, ч. 2 ст. 361 УК Украины).

С марта 2014 года по март 2021-го эта группировка осуществляла киберразведку и кибератаки для создания скрытых технических каналов утечки информации, сбора конфиденциальной информации, похищения идентификаторов доступа и персональных данных прежде всего сотрудников правоохранительных органов и военных подразделений.

Только проверенная информация у нас в Telegram-канале OBOZ.UA и Viber. Не ведитесь на фейки!