MY.UAНовини
Безвідповідальність в МО. Що сталося з чат-ботом додатка для військовозобов’язаних “Резерв+” у Telegram
Безвідповідальність в МО. Що сталося з чат-ботом додатка для військовозобов’язаних “Резерв+” у Telegram

Безвідповідальність в МО. Що сталося з чат-ботом додатка для військовозобов’язаних “Резерв+” у Telegram

16 жовтня в Держспецзв’язку повідомили, що акаунт у месенджері Telegram, який маскується під службу підтримки застосунку для військовозобов’язаних “Резерв+”, поширює повідомлення з шкідливим програмним забезпеченням (ПЗ). Згодом цю інформацію підтвердила урядова команда реагування CERT-UA.

Ця новина могла б стати черговим попередженням громадян про необхідність дотримання правил кібербезпеки, проте Міністерство оборони дійсно реалізувало техпідтримку для свого застосунку через месенджери, зокрема Telegram, зазначає Економічна правда.

Через це в соцмережах почалося активне обговорення, чи міг хто-небудь зламати “Резерв+” або його чат-бот у Telegram і хто відправляв українцям повідомлення з шкідливим програмним забезпеченням.

Хоча співрозмовник ЕП, знайомий із ситуацією, але не уповноважений коментувати цю подію, підтвердив відсутність зламу застосунку “Резерв+”, проте історія від цього не стає менш цікавою.

Техпідтримка в Telegram

Після набуття чинності 18 травня 2024 року оновленим законом про мобілізацію військовозобов’язані повинні були оновити свої облікові дані протягом 60 днів. Це можна було зробити трьома способами, один з яких – розроблений Міноборони (МОУ) застосунок “Резерв+”, який дозволяв оновити дані в реєстрі “Оберіг” онлайн. За інформацією Міноборони, до кінця серпня понад 1,8 млн чоловіків скористалися такою можливістю.

Службу підтримки застосунку реалізували через чат-боти у Viber та Telegram, де користувачі могли залишити звернення щодо помилок або некоректності даних. Тільки за перший тиждень технічна підтримка отримала понад 13 тис. таких звернень.

“Ми вирішили піти до користувачів через зручні для них канали, серед яких були Telegram та Viber. Ми там не публікуємо жодних чутливих даних – нічого такого, чого немає у Facebook чи на сайті Міноборони. Це зручно на 100%”, – пояснювала Forbes Ukraine заступниця міністра оборони з питань цифрового розвитку, цифрових трансформацій і цифровізації Катерина Черногоренко.

Однак з часом у МОУ вирішили відмовитися від чат-бота в Telegram. Посилання на нього зникло і з додатка. Співрозмовник ЕП, знайомий із ситуацією, підтвердив, що чат-бот у Telegram видалили. Коли це сталося і скільки часу він працював, невідомо. У Міноборони проігнорували відповідні запитання ЕП. Там зазначили, що наразі чат-бот не працює, а МОУ не веде комунікацію з користувачами “Резерву+” у Telegram.

Не відома й причина припинення комунікації через Telegram-бот. У вересні Національний координаційний центр кібербезпеки вирішив обмежити використання цього месенджера в державних органах, військових формуваннях та на об’єктах критичної інфраструктури. Хай там як, а вибір месенджера під час війни – це питання не лише зручності, а й нацбезпеки, тож розробники мали б добре обмірковувати такі рішення.

“Будь-яка інформація, яку ви передаєте в Telegram, іде в Росію. Дані, що проходять через чат-боти, доступні керівникам месенджера – росіянам. Важко навіть уявити, як виникла ідея створити технічну підтримку застосунку Міноборони під час війни в Telegram”, – каже керівник проєкту Kremlingram Назар Токар.

Зрештою, навіть рішення МОУ видалити чат-бот у Telegram зіграло з командою злий жарт.

Святе місце порожнім не буває

Після видалення офіційного чат-бота в Telegram його юзернейм став вільним для використання для будь-якого іншого користувача. У CERT-UA повідомили ЕП, що ім’я @reserveplusbot використали зловмисники для імітації Telegram-бота служби підтримки застосунку “Резерв+”.

“Коли команда вирішила покинути Telegram, потрібно було не видаляти чат-бот, а припинити його використовувати, залишивши URL-адресу під своїм контролем. Видаливши бот, вони відкрили можливість для будь-кого зареєструватися з цим юзернеймом і використовувати його на власний розсуд”, – каже Токар.

“У ситуації із @reserveplusbot по “інший бік” облікового запису сиділа людина, яка у відповідь на будь-яке повідомлення відправляла заготовлений текст та архів з шкідливим програмним забезпеченням”, – додали в CERT-UA.

Наразі невідомо, хто використав гіперпосилання на колись офіційний чат-бот для фішингової атаки. У CERT-UA додають, що це не перший випадок, коли зловмисники використовують назви офіційних державних облікових записів для своїх цілей. Подібна історія відбувалася з чат-ботом “єВорог”.

“Зловмисники створювали облікові записи користувачів і чат-боти із схожими або такими ж іменами, щоб заплутати людей та спрямувати важливу для військових інформацію про ворожу техніку на фейкові облікові записи”, – зазначають у відомстві.

Крім того, ЕП відомо, що команда “Резерву+” не раз зверталася до представництва Telegram щодо фейкового акаунта, але там залишали запити МОУ без відповіді. Ігнорування офіційних звернень щодо модерації в Telegram відбувається не вперше.

У Telegram досі відсутні чіткі критерії для блокування користувачів, тому правоохоронні органи різних країн звертаються в головний офіс компанії з відповідними запитами, через що модерація виглядає вибірковою.

У CERT-UA повідомили ЕП, що 16 жовтня обліковий запис @reserveplusbot видалили та позначили як фейк. На момент публікації статті в Telegram є ще один чат-бот з назвою “ReservePlusBot” та юзернейм @ReservePlusRealBot. Ким він створений та кому належить – встановити не вдалося.

Викрадені дані та постраждалі

Видаючи себе за представників “Резерву+”, шахраї надсилали повідомлення із закликом встановити спеціальне ПЗ. До листа додавався файл RESERVPLUS.zip. У цьому архіві містився інсталятор, який після запуску завантажував файл “install.exe”. Цей файл заражав комп’ютер шкідливим ПЗ Meduza Stealer.

Підбір файлів в архів відбувався з 10 по 15 жовтня, а сам вірус уперше з’явився на форумах у даркнеті і Telegram-каналах у червні 2023 року.

Компанія Uptycs, що займається кібербезпекою, у 2023 році провела оцінку Meduza Stealer. Згідно із звітом, цей вірус може викрадати персональні дані з пристроїв, аналізує активність користувачів у браузерах та здійснює атаки на основі зібраної інформації.

Також Meduza Stealer може перехоплювати криптогаманці, витягувати бази даних менеджерів, паролів та обходити деякі системи двофакторної авторизації. Якщо користувач намагається вимкнути інтернет для зупинки вірусу, він автоматично припиняє роботу. Крім того, після викрадення потрібних файлів вірус самознищується. У даркнеті і Telegram Meduza Stealer можна купити за 200 дол. на місяць або 1 199 дол. на рік.

Для кожної атаки зловмисники можуть налаштувати шкідливе ПЗ для викрадення певних даних. Фейковий обліковий запис техпідтримки “Резерву+” налаштували для викрадення файлів з такими розширеннями: .txt, .doc, .docx, .pdf, .xls, .xlsx, .log, .db, .sqlite.

“Шкідливе ПЗ було націлене на викрадення документів та службових даних програм, зокрема історії, налаштування, журналів подій програми. Вірус уражав переважно комп’ютери з операційною системою Windows”, – пояснює заступник декана факультету інформатики Національного університету “Києво-Могилянська академія” Трохим Бабич.

В Інституті дослідження кібервійни (ICWR) додали, що шкідливе ПЗ використовує методи обходу антивірусних систем, такі як додавання своїх шляхів до винятків Microsoft Defender, що ускладнює його виявлення.

Залишається відкритим питання, як хакери визначали, кому надсилати повідомлення з шкідливим ПЗ. Одним з можливих варіантів є використання раніше розміщених у мережі даних українців.

У червні ФБР оголосило в розшук 22-річного російського хакера чеченського походження Аміна Стігала. У документі окружного суду штату Мериленд (США) зазначено, що після атаки напередодні великої війни хакери, серед яких був Стігал, виставили на продаж дані 13,5 млн користувачів сайту Diia.gov.ua за 80 тис. дол. У Мінцифри цю інформацію спростували, назвавши дані компіляцією з різних джерел.

Також невідомі мотиви зловмисників. “Однією з версій може бути намагання підірвати довіру громадян до застосунку “Резерв+”, що однозначно буде на руку нашому ворогу”, – пояснює Бабич.

Не можна виключати і спробу отримати дані військовозобов’язаних українців. “Зловмисники, скоріше за все, намагалися отримати доступ до чутливої інформації користувачів, що може використовуватися для фінансових махінацій або викрадення особистих даних. Вони спробували максимально спростити процес зараження, використовуючи відомий канал зв’язку, щоб підвищити шанси на успіх”, – пояснюють в ICWR.

Замість висновку

Наразі неможливо оцінити шкоду, яку завдали шахраї, оскільки невідомо, скільки користувачів постраждало від шкідливого ПЗ. У CERT-UA повідомили, що точну кількість осіб, які завантажили та запустили вірус, встановити неможливо. З огляду на масштаб використання застосунку та бази даних, які є в даркнеті, кількість постраждалих може вимірюватися сотнями і навіть тисячами.

За словами Бабича, перевірити, чи потрапив пристрій людини під дію вірусу, технічно можливо, проте на користувацькому рівні це навряд чи хтось буде робити. Крім того, навіть попри видалений фішинговий акаунт, повідомлення, які були надіслані українцям, збережуться.

Якщо користувач став жертвою Meduza Stealer, в ICWR радять відключити пристрій від інтернету та сканувати систему на наявність шкідливих програм. Крім того, слід змінити всі паролі, особливо для облікових записів, що містять чутливу інформацію. Також варто перевірити фінансові рахунки на предмет незвичних операцій та звернутися до фахівців з кібербезпеки для подальшої допомоги та відновлення безпеки системи.

Опитані журналістами експерти з кібербезпеки сходяться на тому, що робити технічну підтримку в Telegram було помилковим рішенням, адже посилання на контакт у Telegram, які були опубліковані раніше, зокрема на офіційних сторінках державних органів, вели на зловмисний обліковий запис.

Автор: Ігор Пилипів

Джерело: Економічна правда

Like
Tweet
Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Неодетая мать отец-алкаш: в сети появились фото сватов Королевой и Тарзана
GlavRed
2024-10-11T16:37:40Z
Где сейчас и чем занимается во время войны "Тамбовский волк" из "Квартала" Валерий Жидков/Что известно о творческой и личной жизни юмориста
Апостроф
2024-10-10T10:48:12Z
"Я еще жив": Иван Дорн, который выехал из Украины, решил напомнить о себе/Певец вышел на связь в день своего 36-летия
Апостроф
2024-10-17T11:57:42Z
Аль Пачино пережил клиническую смерть: он рассказал, что видел по ту сторону
Comments UA
2024-10-07T10:51:49Z
Страшно любимые: 20 классических фильмов ужасов, которые мы пересматриваем каждый Хэллоуин
Marie Claire
2024-10-19T09:01:16Z
"Иисус взялся рукой за святое": сеть впечатлило фото Кристины Соловий "со Спасителем"/Певица встретилась в Нью-Йорке с сербским гитаристом
Апостроф
2024-10-19T08:45:25Z
"Каза! Хоть бы сказала" Даша Астафьева набросилась на "почти замужнюю" Лесю Никитюк/Украинские звезды бурно отреагировали на романтические отношения телеведущей
Апостроф
2024-10-07T16:00:28Z
Как выглядит самая модная юбка осени и зимы 2024/25
Marie Claire
2024-10-17T18:01:25Z
Замужняя Тоня Матвиенко впервые отреагировала на слухи о романе на стороне с известным певцом
TSN
2024-10-10T11:51:51Z
Путин сделал заявление о "мирном завершении" войны в Украине
TSN
2024-10-18T18:39:28Z
Скандал вокруг смерти комбата Игоря Гриба: выяснились жуткие подробности
Апостроф
2024-10-06T14:06:33Z
Путин будет в шоке: такого он от своих военных точно не ожидал
Comments UA
2024-10-13T06:03:26Z
"Об этом все помалкивают", - Жданов – о тревожном звоночке, от которого зависит дальнейший ход войны
Новости Украины
2024-10-14T20:18:23Z
Войска РФ массированно атаковали дронами Уманский район: погибла женщина
ZN UA
2024-10-19T10:27:20Z
Трамп отменил ряд интервью и публичных выступлений: Гаррис рассказала, что могло произойти
Comments UA
2024-10-19T09:33:34Z
Венгрия озвучила, почему боится членства Украины в НАТО
Comments UA
2024-10-09T18:39:21Z
В Сухопутных войсках ВСУ объяснили, почему Ляшко стал комбатом
Комсомольская правда
2024-10-15T12:27:03Z
ЦНС: Россияне придумали новое название для оккупированных территорий Украины
ZN UA
2024-10-15T20:36:55Z
"Только чудо может спасти": генерал предсказывает катастрофу на фронте
Comments UA
2024-10-08T21:18:32Z
В мясе для военных нашли иголки - продукцию отозвали, а в ГОТ начали расследование
Комсомольская правда
2024-10-18T20:39:40Z
Украинка пыталась сделать клизму 6-месячной крошке термометром, хирурги не поверили своим глазам
Знай
2024-10-11T20:30:09Z
Почему провалилась украинская оборона на Курщине: главные причины
Comments UA
2024-10-11T18:24:19Z
В СНБО указали на хитрость россиян во время массированных запусков "шахедов"
Апостроф
2024-10-19T10:21:19Z
Россия выпустила по Украине 98 дронов и шесть ракет: сколько удалось уничтожить воздушных целей
ZN UA
2024-10-19T10:03:54Z
Украинцы обомлели от новой рекламы Третей штурмовой на улицах украинских городов: "Наша семья выглядит так"
Знай
2024-10-15T18:36:18Z
Украинцев начнут вызывать в суд: будут выбирать вслепую, за неявку – непосильные штрафы
Знай
2024-10-09T18:21:37Z
Король Чарльз ІІІ приостановит лечение рака: в чем причина
Фокус
2024-10-08T10:27:13Z
Два месяца боев в Курской области: подсчитаны потери Украины и России
Comments UA
2024-10-06T12:00:10Z
Работал на врага: в Николаеве задержан информатор, который наводил ракеты на город
Comments UA
2024-10-15T12:40:21Z
Солнца не ждать? Синоптики дали прогноз на новую рабочую неделю в Украине
UAToday
2024-10-06T20:30:20Z
Синегубов: На Купянском направлении расширяется зона активных боевых действий
ZN UA
2024-10-17T21:31:57Z
"Киевпасстранс" потратит почти 500 млн грн на закупку пяти новых трамваев
VGorode
2024-10-19T09:45:38Z
Купянск как символ поражения и мести: эксперт объяснил одержимость захватчиков
Хвиля
2024-10-19T09:15:51Z
"Это караул", — предатель Царев подсчитал, сколько времени понадобится армии РФ на захват Донбасса. ВИДЕО
Новости Украины
2024-10-09T18:54:17Z
Россияне массово сдаются в плен: военный назвал причину
Comments UA
2024-10-15T12:27:57Z
"Все в русском стиле": в ВСУ рассказали, как ВС РФ брали и не взяли Каменское на Запорожье
Фокус
2024-10-08T18:45:52Z
Пенсионерам старше 70 лет увеличат выплаты: условия и суммы
Знай
2024-10-06T13:36:26Z
Минус 30 грн в чеке: супермаркеты резко снизили цены на селедку, скумбрию и карпа
Знай
2024-10-11T20:12:50Z
Такого дна в РФ еще не было: с чем смирились российские власти
Comments UA
2024-10-15T12:26:05Z
Цены заоблачные: почему зимой картофель подорожает до 55 грн за килограмм
Comments UA
2024-10-08T16:27:57Z
Чтобы не замерзнуть придется экономить на всем: тарифы на отопление могут пересмотреть
Знай
2024-10-19T09:30:17Z
Курс валют в Украине 18 октября 2024: сколько стоит доллар и евро
VGorode
2024-10-19T09:04:11Z
Владелец Каховской ГЭС отказался от иска к России: в "Укргидроэнерго" объяснили причину
Фокус
2024-10-15T18:27:28Z
Украинцев готовят к повышению тарифов: нардепы заговоры о новых суммах в платежках за свет
Политека
2024-10-17T18:04:21Z
Россияне атаковали энергообъекты в трех областях
Корреспондент
2024-10-10T08:55:20Z
Сезон простуд: 7 напитков, которые повысят иммунитет этой осенью
Фокус
2024-10-15T12:30:49Z
Что вызывает "мушки" перед глазами: возрастные изменения или серьезная опасность
Знай
2024-10-13T17:21:25Z
В каком возрасте стоит бросить курить: отказ от вредной привычки поможет прожить намного дольше
Фокус
2024-10-10T12:57:30Z
Медики бьют тревогу из-за детей: на что обратить внимание
Знай
2024-10-10T20:51:32Z
Стало известно, когда в Украине заработает электронный Кабинет пациента
Известия Киев
2024-10-19T10:31:43Z
Как предотвратить переломы у пожилых людей: доктор Комаровский поделился советами
Политека
2024-10-19T10:03:23Z
«Делайте это каждый день»: врач выбрал лучшее упражнение, которое продлевает жизнь
Marie Claire
2024-10-12T03:00:53Z
Лишает здоровья, сна и жизни: ученые обнаружили новое серьезное последствие рака
Фокус
2024-10-19T10:00:14Z
Как из «совы» превратиться в «жаворонка»: 9 советов для тех, кому тяжело вставать по утрам
Marie Claire
2024-10-19T09:31:58Z
Украинского военного поймали на "горячем": теперь ему грозит тюрьма
Политека
2024-10-15T18:03:11Z
В Карпатах медведь растерзал мужчину во время попытки пересечь границу
Comments UA
2024-10-17T10:54:48Z
Под Киевом произошел взрыв в многоэтажке
Корреспондент
2024-10-10T11:48:33Z
В Сумах произошли взрывы
TSN
2024-10-06T20:21:01Z
В Санкт-Петербурге раздались взрывы: что известно
TSN
2024-10-19T10:00:52Z
В Хмельницкой области раздаются взрывы
TSN
2024-10-19T09:33:48Z
Под Кривым Рогом произошло землетрясение магнитудой 3,3 балла: подробности
Фокус
2024-10-08T22:06:27Z
Дрон атаковал военное училище в Москве: подробности с ВИДЕО
Новости Украины
2024-10-06T14:13:58Z
Во Львове 18-летняя девушка как маньяк расправилась с мужчиной
TSN
2024-10-10T11:51:31Z
Удивительно свежий и вкусный: рецепт восточного салата из красной капусты
Фокус
2024-10-10T19:21:56Z
Вяленые томаты в духовке: простой рецепт от звезды "Мастер Шеф"
Политека
2024-10-17T04:01:57Z
Как правильно хранить чеснок на зиму, чтобы он остался свежим: полезные советы
Политека
2024-10-12T14:42:11Z
Любовный гороскоп для всех знаков Зодиака на неделю с 7 по 13 октября 2024 года
Фокус
2024-10-06T19:15:34Z
Со всем справятся: 5 качеств, которые есть только у сильных личностей
Marie Claire
2024-10-19T07:01:36Z
Быстрый рецепт панкейков для завтрака: судья "Мастер Шеф" поделилась секретом
Политека
2024-10-19T07:01:22Z
Год сложный, но некоторых захлестнут чувства: любовный гороскоп на 2025 для всех знаков Зодиака
Знай
2024-10-19T06:51:44Z
Звучат ли эти фразы в ваших отношениях: как распознать абьюзера
Comments UA
2024-10-19T00:27:13Z
Пять растений, которые нужно посадить перед морозами: советы для дачников
Политека
2024-10-19T00:01:18Z
Зона вас поглотит: журналисты в восторге от украинской S.T.A.L.K.E.R. 2
Фокус
2024-10-18T18:42:06Z
Интернет по новым тарифам: когда и насколько подорожают услуги
Знай
2024-10-18T19:03:12Z
Иран нашел способ заставить Кремль расплатиться за поддержку в войне против Украины
Новости Украины
2024-10-13T05:57:07Z
Проще не стало: ученые узнали первичное происхождение японцев, однако есть нюанс
Фокус
2024-10-15T12:42:34Z
Официально анонсирована ПК-версия Marvel’s Spider-Man 2
Overclockers
2024-10-19T09:21:44Z
Ученые обеспокоены: в 99% бутилированной воды по всей Земле найдены химикаты
Фокус
2024-10-19T09:00:47Z
SpaceX вывела на орбиту 43 интернет-спутника Starlink
Корреспондент
2024-10-15T12:33:25Z
Официально: Роскомнадзор приступил к блокировке Discord в России
GameMag
2024-10-08T19:46:10Z
Укрпочта кардинально изменит функционал мобильного приложения
Хвиля
2024-10-09T15:39:36Z
Кличко "культурно послал" за вопрос о бывшей невесте: что не так с Панеттьери
Новости Украины
2024-10-15T16:54:02Z
Звезду мирового футбола Мбаппе обвинили в изнасиловании – СМИ
ZN UA
2024-10-15T18:21:15Z
ФИДЕ дисквалифицировала гроссмейстера Кирилла Шевченко, сбежавшего из Украины
Комсомольская правда
2024-10-19T08:41:55Z
Звездная украинская дзюдоистка опровергла информацию о завершении карьеры
ZN UA
2024-10-18T20:34:33Z
Клуб Роналду предложил зарплату в 1 млн евро в неделю полузащитнику Мансити Кевину Де Брёйне
Известия Киев
2024-10-18T16:31:55Z
Стало известно, в какой корзине будет сборная Украины во время жеребьевки отбора на ЧМ-2026
ZN UA
2024-10-18T15:01:32Z
"А что, вы из Мариуполя?": скандал прогремел во Львове, людей не пустили на стадион из-за патриотических плакатов
Политека
2024-10-18T14:01:46Z
"Стали узнавать в Украине": Магучих рассказала об изменениях в жизни после золота Олимпиады-2024
ZN UA
2024-10-18T12:17:14Z
Отыгрались с 0:7: в Германии состоялся футбольный матч с уникальным результатом
Фокус
2024-10-18T08:27:47Z
Элитные авто на улицах Киева: от "Бентли" до "Феррари"
Комсомольская правда
2024-10-19T10:04:26Z
В интернете показали неизвестного конкурента Suzuki Jimny от Jeep
Фокус
2024-10-18T15:36:05Z
Mazda презентовала оригинальный рамный пикап в стиле CX-5
Фокус
2024-10-18T11:06:00Z
Самые популярные подержанные автомобили из США: что выбирают украинцы
Comments UA
2024-10-18T08:18:34Z
Horten Ho-229: как передовой немецкий самолет опередил B-2 Spirit на 44 года
Фокус
2024-10-17T15:43:44Z
Новый мощный кроссовер от Great Wall станет дешевой альтернативой Skoda Kodiaq
Фокус
2024-10-17T14:57:19Z
Nissan готовит мощный семейный кроссовер с расходом 0,8 л на 100 км
Фокус
2024-10-17T09:27:30Z
Не ждите первого снега: когда нужно переходить на зимнюю резину
Знай
2024-10-16T19:51:19Z
Как выбрать премиум запах в машину
Топ Жир
2024-10-16T18:51:09Z