
Правительственная команда реагирования CERT-UA получила информацию о распространении опасных сообщений в Telegram якобы от технической поддержки сервиса «Резерв+».
Об этом сообщила пресс-служба Госспецсвязи.
В частности, пользователям через учетную запись @reserveplusbot поступают сообщения о необходимости установки специального программного обеспечения с прикрепленным архивом RESERVPLUS.zip.
При этом сам архив содержит вредоносное программное обеспечение MEDUZASTEALER, которое осуществляет кражу файлов.
«Учетная запись reserveplusbot создана под видом Телеграм-бота, который имитирует техническую поддержку приложения для призывников, военнообязанных и резервистов «Резерв+». Следует отметить, что такая учетная запись в мае 2024 года действительно указывалась как один из контактов технической поддержки «Резерв+», – говорится в сообщении.
Детали инцидента выясняются. Командой CERT-UA приняты меры по минимизации угрозы, добавили в ведомстве.