У Telegram поширюють шкідливі програми нібито від техпідтримки “Резерв+”

У Telegram поширюють шкідливі програми нібито від техпідтримки “Резерв+”

У Telegram виявлено бот, який під виглядом техпідтримки “Резерв+” поширює шкідливе програмне забезпечення, яке викрадає файли.

Про це повідомили у Держспецзвʼязку.

Урядова команда CERT-UA отримала інформацію про зловмисне розповсюдження шкідливого ПЗ через обліковий запис @reserveplusbot у Telegram, який імітує технічну підтримку додатку “Резерв+”. Під виглядом повідомлень про встановлення “спеціального програмного забезпечення” з прикріпленим архівом “RESERVPLUS.zip”.

“Встановлено, що архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке здійснює викрадення файлів”, - йдеться у повідомленні.

Також зазначають, що бот раніше згадувався серед офіційних контактів технічної підтримки. 

“Звертаємо увагу, що посилання на контакт в месенджері Телеграм, які були опубліковані раніше, зокрема на офіційних сторінках державних органів, наразі ведуть на зловмисний обліковий запис. Тому просимо  утриматись від взаємодії з обліковим записом Телеграм @reserveplusbot та завантаження з нього будь-яких файлів. Невідкладно звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвами атаки”, - йдеться у повідомленні.

Як писали “Ми-Україна” раніше, Міністерство оборони кодифікувало і допустило до постачання дрони вітчизняного виробництва "Чаклун". Цей безпілотник збудований за літаковою схемою.

Головне