Госспецсвязи предупредила, что Telegram-бот "Резерв+" может воровать данные

  1. Главная
  2. События
  3. ЧП
  4. Госспецсвязи предупредила, что Telegram-бот "Резерв+" может воровать данные
Чат-бот службы поддержки приложения "Резерв+" в Telegram может воровать данные - госспецсвязи
Видео
16:30, 19.10.2024

Это не первый случай, когда злоумышленники используют названия официальных государственных аккаунтов для своих целей.



Министерство обороны Украины удалило чат-бот "Резерва+" в Telegram, где пользователи решали свои вопросы. Этим могли воспользоваться злоумышленники. Как допустил эксперт по вопросам кибербезопасности и информатики Госспецсвязи Константин Корсун, канал, скорее всего, взломала пророссийская хакерская группа, чтобы рассылать вредоносное ПО.

Из него поступает вредоносное программное обеспечение, которое ворует данные, - предупредил он.

В Госспецсвязи уточнили, что злоумышленники используют аккаунт @reserveplusbot, якобы официальный контакт поддержки, и посылают сообщения с требованием установить "специальное программное обеспечение".

Как сообщает правительственная команда реагирования CERT-UA, вредоносная программа, содержащаяся в архиве RESERVPLUS.zip, является известным вирусом MEDUZASTEALER, крадущим файлы с компьютера жертвы. В этом случае киберпреступники получают доступ к информации, которая хранится на устройстве. В том числе банковских карт.

Там добавили, что этот бот был настоящим контактом поддержки Резерв+ в мае 2024 года, однако сейчас он стал инструментом киберпреступников.

CERT-UA уже приняла меры по минимизации угрозы. Пользователей призывают не взаимодействовать с ботом @reserveplusbot и не скачивать файлы с него, - предупредили в ведомстве.

В команде добавили, что это не первый подобный случай - похожая история происходила с чат-ботом "Е-враг".

Злоумышленники создавали учетные записи пользователей и чат-боты с похожими или такими же именами, чтобы запутать людей и направить важную для военных информацию о вражеской технике на фейковые учетные записи, - рассказали эксперты по кибербезопасности.

В Госспецсвязи призвали обращаться в CERT-UA, если возникает подозрение, что человек мог стать жертвой атаки: Электронная почта: incidents@cert.gov.ua, тел. +38 (044) 281-88-25.

Украинские хакеры вывели из строя платежные системы РФ
Фото

Хакеры из IT ARMY of Ukraine "положили" банковскую систему РФ

09:30, 21.06.24
Олег Павлось
Олег Павлось
Марина Гонтар
Пишет про войну и происшествия на SOCPORTAL.INFO

Журналистка и волонтерка с большим опытом. Любит искать каплю в море.

Новости по теме

Популярные новости

Новости о войне

Последние новости