У Міністерстві оборони відреагували на повідомлення про викрадення даних з "Резерв+"

Міністерство оборони України підтвердило, що проросійські шахрайські групи скористалися колишнім альфа-іменем чат-бота "Резерв+" для створення фейкового бота, проте це нібито не вплинуло на безпеку самого застосунку й даних українців

Про це йдеться в заяві Міноборони, передає "ДС".

Вона з’явилася на тлі поширення в мережі слів експерта з питань кібербезпеки Костянтина Корсуна, який в етері телеканалу "Київ" сказав, що чат-бот застосунку нібито вийшов з-під контролю через можливий злам.

За його словами, цей чат-бот залишився в месенджері Telegram на пристроях українців. І через нього буцімто поширюють шкідливе програмне забезпечення, що викрадає всю інформацію з пристроїв. Таким чином ця інформація нібито потрапила до проросійського хакерського угруповання.

У Міноборони пояснили, що під час запуску "Резерв+" у травні технічну підтримку користувачів здійснювали, зокрема, через Telegram, однак після аналізу ризиків від використання месенджера відмовилися.

"Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", — кажуть у міністерстві.

Коли ж там виявили розсилку сторонніх файлів через цей фейковий бот, Міноборони звернулося до компанії Telegram, яка видалила бот.

"Важливо підкреслити, що це жодним чином не вплинуло на безпеку застосунку "Резерв+". Усі дані користувачів передаються до реєстру "Оберіг" винятково у зашифрованому вигляді. Сам "Резерв+" не зберігає жодних даних про користувачів", — запевняє міністерство.

Нагадаємо, раніше Державна служба спеціального зв’язку та захисту інформації України попередила, що отримала інформацію про розповсюдження через обліковий запис @reserveplusbot повідомлень щодо необхідності встановлення "спеціального програмного забезпечення". До повідомлення прикріплений архів "RESERVPLUS.zip".

Вказаний архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке "краде" файли з комп’ютера. Користувачів закликали не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього.