![Пользователей "Резерв+" могут ждать неприятности: о чем речь](https://thumbor.my.ua/4jLxVtvMFmxPgbHv4slSyrRfqCY=/335x225/smart/filters:format(jpeg)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F46%2Fc7abf57f47c266e94dd6b924cd0bc4a1.jpg)
Пользователей "Резерв+" могут ждать неприятности: о чем речь
В Telegram мошенники распространяют вредоносные сообщения из-за фейкового бота "Резерв+". Они выглядят как "совет" от службы поддержки приложения. Как передает портал "Комментарии", об этом сообщает Государственная служба специальной связи и защиты информации Украины.
Приложение Ререзв+. Фото из открытых источников
Правительственная команда реагирования CERT-UA получила информацию об активном распространении вредоносного программного обеспечения через аккаунт @reserveplusbot.
Злоумышленники рассылают сообщения с предложением установить "специальное программное обеспечение", прикрепляя архив под названием "RESERVPLUS.zip". Как выяснилось, архив содержит вредоносное ПО MEDUZASTEALER, которое похищает файлы с устройств пользователей.
Учетная запись @reserveplusbot создана под видом официального Telegram-бота технической поддержки приложения для призывников, военнообязанных и резервистов "Резерв+". Важно отметить, что в мае 2024 года этот бот действительно использовался как один из контактов техподдержки приложения "Резерв +".
CERT-UA уже приняла меры по минимизации угрозы, но призывает пользователей быть осторожными. Ссылки на этот контакт, ранее публиковавшиеся на официальных страницах государственных органов, теперь ведут на учетную запись злоумышленников.
В связи с этим пользователям рекомендуется воздержаться от взаимодействия с аккаунтом @reserveplusbot и не загружать из него никаких файлов.
Если вы подозреваете, что стали жертвой атаки, немедленно информируйте: правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA ([email protected], моб.+38 (044) 281-88-25)