У Telegram поширюють шкідливі програми нібито від техпідтримки Резерв+, – Держспецзв’язку

У Telegram поширюють шкідливі програми нібито від техпідтримки Резерв+, – Держспецзв’язку

Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA) виявила небезпечну кібератаку, яка маскується під офіційний бот додатку “Резерв+”. Зловмисники використовують обліковий запис @reserveplusbot у Telegram для розповсюдження шкідливого програмного забезпечення.

За інформацією CERT-UA, через цей бот розсилаються повідомлення із пропозицією встановити “спеціальне програмне забезпечення”. До повідомлень прикріплюється архів “RESERVPLUS.zip”, який містить вірус MEDUZASTEALER, здатний викрадати файли з комп’ютера жертви.

Важливо зазначити, що раніше цей обліковий запис дійсно використовувався як один із каналів технічної підтримки додатку “Резерв+”. Через це посилання на нього все ще можуть бути присутні на офіційних сторінках державних органів.

CERT-UA закликає громадян утриматися від будь-якої взаємодії з обліковим записом @reserveplusbot та не завантажувати файли, які він пропонує. Команда вже вжила заходів для мінімізації загрози, але розслідування інциденту триває.

Якщо ви підозрюєте, що могли стати жертвою цієї атаки, негайно зверніться до CERT-UA за електронною адресою [email protected] або за телефоном +38 (044) 281-88-25.

Детальніше про загрозу на сайті CERT-UA: https://cert.gov.ua/article/6281018

 

 

 


[wp_show_posts id=”1014712″]

матеріал підготував/ла: Дмитро Кравченко

Читайте нас у Telegram

Приєднатися
Поділитись новиною:

Схожі новини: