У Міністерстві оборони відреагували на повідомлення про викрадення даних з "Резерв+"
Міністерство оборони України підтвердило, що проросійські шахрайські групи скористалися колишнім альфа-іменем чат-бота "Резерв+" для створення фейкового бота, проте це нібито не вплинуло на безпеку самого застосунку й даних українців
Про це йдеться в заяві Міноборони, передає "ДС".
Вона з’явилася на тлі поширення в мережі слів експерта з питань кібербезпеки Костянтина Корсуна, який в етері телеканалу "Київ" сказав, що чат-бот застосунку нібито вийшов з-під контролю через можливий злам.
За його словами, цей чат-бот залишився в месенджері Telegram на пристроях українців. І через нього буцімто поширюють шкідливе програмне забезпечення, що викрадає всю інформацію з пристроїв. Таким чином ця інформація нібито потрапила до проросійського хакерського угруповання.
У Міноборони пояснили, що під час запуску "Резерв+" у травні технічну підтримку користувачів здійснювали, зокрема, через Telegram, однак після аналізу ризиків від використання месенджера відмовилися.
"Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", — кажуть у міністерстві.
Коли ж там виявили розсилку сторонніх файлів через цей фейковий бот, Міноборони звернулося до компанії Telegram, яка видалила бот.
"Важливо підкреслити, що це жодним чином не вплинуло на безпеку застосунку "Резерв+". Усі дані користувачів передаються до реєстру "Оберіг" винятково у зашифрованому вигляді. Сам "Резерв+" не зберігає жодних даних про користувачів", — запевняє міністерство.
Нагадаємо, раніше Державна служба спеціального зв’язку та захисту інформації України попередила, що отримала інформацію про розповсюдження через обліковий запис @reserveplusbot повідомлень щодо необхідності встановлення "спеціального програмного забезпечення". До повідомлення прикріплений архів "RESERVPLUS.zip".
Вказаний архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке "краде" файли з комп’ютера. Користувачів закликали не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього.