Міноборони відреагувало на заяви про те, що росіяни зламали «Резерв+» і вкрали дані українців
Міністерство оборони України підтвердило, що проросійські шахрайські групи скористалися колишнім альфа-іменем чат-бота застосунку «Резерв+» для створення фейкового бота. Однак це нібито не вплинуло на безпеку самого застосунку й даних українців.
Про це йдеться в заяві Міноборони.
Вона з’явилася на тлі поширення в мережі слів експерта з питань кібербезпеки Костянтина Корсуна, який в етері телеканалу «Київ» сказав, що чат-бот застосунку нібито вийшов з-під контролю через можливий злам.
За його словами, цей чат-бот залишився в месенджері Telegram на пристроях українців. І через нього нібито поширюють шкідливе програмне забезпечення, що викрадає всю інформацію з пристроїв. Так ця інформація начебто потрапила до проросійського хакерського угруповання.
У Міноборони пояснили, що під час запуску «Резерв+» у травні технічну підтримку користувачів здійснювали, зокрема, через Telegram, однак після аналізу ризиків від використання месенджера відмовилися.
«Чат-бот було видалено із застосунку, а також видалено альфа-імʼя бота. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота», — кажуть у міністерстві.
Коли ж там виявили розсилку сторонніх файлів через цей фейковий бот, Міноборони звернулося до компанії Telegram, яка видалила бот.
«Важливо підкреслити, що це ніяк не вплинуло на безпеку застосунку “Резерв+”. Усі дані користувачів передаються до реєстру “Оберіг” винятково у зашифрованому вигляді. Сам “Резерв+” не зберігає жодних даних про користувачів», — запевняє міністерство.
Що передувало?
Державна служба спеціального зв’язку та захисту інформації України попередила, що отримала інформацію про розповсюдження через обліковий запис @reserveplusbot повідомлень щодо необхідності встановлення «спеціального програмного забезпечення». До повідомлення прикріплений архів «RESERVPLUS.zip».
Вказаний архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке «краде» файли з комп’ютера. Користувачів закликали не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього.