Через Telegram-бот, який видає себе за службу підтримки “Резерв+”, розповсюджується шкідливе ПЗ

Через Telegram-бот, який видає себе за службу підтримки “Резерв+”, розповсюджується шкідливе ПЗ
Через Telegram-бот, який видає себе за службу підтримки “Резерв+”, розповсюджується шкідливе ПЗ

Через Telegram-бот @reserveplusbot розповсюджується потенційно шкідливе програмне забезпечення.

Про це першим повідомив автор однієї з мап повітряних тривог та мап відключень електроенергії у Києві Вадим Клименко. Це підтверджує CERT-UA — підрозділ Державного центру кіберзахисту Державної служби спеціального зв’язку та захисту інформації України.

Резерв+ eiqrtiqtxiqkroz

Всі користувачі Telegram, які додавали собі бота @reserveplusbot, отримали повідомлення з вкладеним zip-архівом та проханням встановити його вміст на ПК для “коректного внесення змін до реєстру”.

Через Telegram-бот, який видає себе за службу підтримки "Резерв+", розповсюджується шкідливе ПЗ

Всередині архіву, як повідомляє Вадим Клименко, знаходиться шкідливе програмне забезпечення типу Meduza Stealer. Це — відносно нове шкідливе ПЗ для викрадення інформації, орієнтоване в першу чергу на системи Windows. Воно призначене для збору конфіденційних даних, таких як облікові дані для входу в систему, історія переглядів, файли cookie, криптовалютні гаманці та дані менеджерів паролів.

Резерв+

На цю мить Telegram не зазначається в списку платформ для надання підтримки користувачам “Резерв+”. Але він там був, у травні 2024 року підтримка надавалась і в Telegram.

Резерв+

Резерв+

Якщо ви не оновлювали ваш додаток “Резерв+” на смартфоні з травня, то там все ще буде посилання саме на цей обліковий запис у Telegram.

Звертаємо увагу, що посилання на контакт в месенджері Телеграм, які були опубліковані раніше, зокрема на офіційних сторінках державних органів, наразі ведуть на зловмисний обліковий запис. Тому, просимо утриматись від взаємодії з обліковим записом Телеграм @reserveplusbot та завантаження з нього будь-яких файлів, — застерігає CERT-UA.

Джерело: mezha.media

Сторінка для друку

Читайте по темі:

У застосунку "Резерв+" частково відновили послугу відстрочки
Касові махінації: як адміністратор служби доставки перетворив касу компанії на свій власний "гаманець"
Цинізм без меж: у Дніпрі аферисти з SIM-карток загиблих військових привласнили мільйони
В Житомирській області у матері безвісти зниклого військовослужбовця ЗCУ вкрали майже 100 тисяч гривень
На Житомирщині судитимуть експодатківця, який отримав 700 тисяч гривень, імітуючи службу на фронті
Масштабний збій у Telegram: користувачі по всьому світу скаржаться на проблеми з роботою месенджера
The dark sides of Maksym Krippa: what is the fraudster hiding behind a wall of lies and absurdity?
СБУ затримала кримінального авторитета «Васю Кримського» та його спільника на викраденні авто
Суд зобов’язав знести 13 котеджів у Пущі-Водиці, збудованих замість дитячого табору
На Харківщині викрито схему, як десятки працівників ТЦК та ВЛК "звільняли" чоловіків від служби в ЗСУ

Коментарі:

comments powered by Disqus