Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"

Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"
Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"
В мессенджере Telegram зафиксировано распространение вредоносного программного обеспечения через фейковый аккаунт технической поддержки "Резерв+". Это приложение способно похищать файлы.

Об этом сообщает пресс-служба Госспецсвязи. Киберкоманда CERT-UA обнаружила, что через учетную запись @reserveplusbot пользователям посылаются сообщения с требованием установить "специальное программное обеспечение", являющееся на самом деле архивом RESERVPLUS.zip, содержащим вирус.

Установлено, что архив содержит вредоносное программное обеспечение MEDUZASTEALER, которое производит похищение файлов.

Учетная запись @reserveplusbot создана под видом Telegram-бота, имитирующего техническую поддержку приложения для призывников, военнообязанных и резервистов "Резерв+". Стоит отметить, что в мае 2024 этот аккаунт действительно фигурировал как один из контактов технической поддержки сервиса.

В настоящее время детали инцидента выясняются, и командой CERT-UA принимаются меры по минимизации угрозы. В частности, указывается, что ссылки на контакт в Telegram, опубликованные ранее, в том числе на официальных страницах государственных органов, теперь ведут на злонамеренную учетную запись. В этой связи эксперты призывают воздержаться от взаимодействия с аккаунтом @reserveplusbot и не загружать с него никаких файлов.


Распечатать
28 января 2025 Ближневосточная нефть стала дороже Brent из-за санкций против России
27 января 2025 Бывшего футболиста сборной Бельгии арестовали по обвинению в контрабанде кокаина
27 января 2025 Молдова предоставит Приднестровью 3 миллиона кубометров газа в рамках плана энергетической устойчивости
27 января 2025 Митюшов под подозрением: Генеральная прокуратура заявляет о недействительности соглашений с активами "Газпрома"
27 января 2025 Музыкант Владимир Бурдин продолжает оставаться в СИЗО по обвинению в нападении
27 января 2025 Британские морские пехотинцы приняли звуки, издаваемые китами, за шпионские устройства
27 января 2025 В Дуйсбурге демократию поддерживают, раздавая бесплатное пиво
27 января 2025 Венецианская комиссия раскритиковала отмены выборов в Румынии
27 января 2025 Трамп собирается подписать указ о создании системы ПРО, похожей на «Железный купол»
27 января 2025 Бойцы из подразделения «Ахмат» организовали взрыв в Белгороде
27 января 2025 В Москве пенсионеру дали восемь лет колонии за распространение «ложной информации о военных»
27 января 2025 В Ульяновской области мужчина в состоянии алкогольного опьянения преследовал свою сожительницу с топором и поджёг её дом
27 января 2025 В Турции оценили положение российских военных баз в Сирии
27 января 2025 В Санкт-Петербурге задержан мужчина за угрозы молодому человеку на автомойке
27 января 2025 В Великобритании 200 компаний перешли на четырехдневную рабочую неделю
27 января 2025 Израильские военные вышли из коридора Нецарим
27 января 2025 Танцор Марчел Абабий рассказал о своих отношениях с Анастасией Волочковой на Мальдивах
27 января 2025 Телефонный разговор между Путиным и Трампом пока еще не запланирован
27 января 2025 Китайский ИИ DeepSeek спровоцировал падение акций западных технологических гигантов на 1 триллион долларов
27 января 2025 Посол Израиля в Украине опроверг информацию о передаче захваченного оружия