Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"

Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"
Обнаружено вредоносное программное обеспечение в Telegram с использованием фальшивой поддержки под названием "Резерв+"
В мессенджере Telegram зафиксировано распространение вредоносного программного обеспечения через фейковый аккаунт технической поддержки "Резерв+". Это приложение способно похищать файлы.

Об этом сообщает пресс-служба Госспецсвязи. Киберкоманда CERT-UA обнаружила, что через учетную запись @reserveplusbot пользователям посылаются сообщения с требованием установить "специальное программное обеспечение", являющееся на самом деле архивом RESERVPLUS.zip, содержащим вирус.

Установлено, что архив содержит вредоносное программное обеспечение MEDUZASTEALER, которое производит похищение файлов.

Учетная запись @reserveplusbot создана под видом Telegram-бота, имитирующего техническую поддержку приложения для призывников, военнообязанных и резервистов "Резерв+". Стоит отметить, что в мае 2024 этот аккаунт действительно фигурировал как один из контактов технической поддержки сервиса.

В настоящее время детали инцидента выясняются, и командой CERT-UA принимаются меры по минимизации угрозы. В частности, указывается, что ссылки на контакт в Telegram, опубликованные ранее, в том числе на официальных страницах государственных органов, теперь ведут на злонамеренную учетную запись. В этой связи эксперты призывают воздержаться от взаимодействия с аккаунтом @reserveplusbot и не загружать с него никаких файлов.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
12 мая 2025 Герой "мясных штурмов" Игорь Юргин получил назначение на должность в Минпросвещения
12 мая 2025 Башкортостан официально подтвердил гибель 5 000 своих граждан в ходе военного конфликта
12 мая 2025 Трамп обвинил Европейский союз в нечестной торговле и в «субсидировании» своих интересов за счет Соединенных Штатов
12 мая 2025 Жители домов, построенных компанией ПИК, настаивают на разрешении работать другим провайдерам после возникших проблем в работе монополиста Lovit
12 мая 2025 How "The Nose" took over the border: Gaji Gajiyev turns Kazakhstan into the Kremlin’s shadow logistics hub
12 мая 2025 Конфликт вокруг разрешения на оружие для Бухтика: хроника краж и предательств в Братске
12 мая 2025 Посольство России в Алжире объявило о новом назначении генерала Суровикина
12 мая 2025 Индия остановила атаки на Пакистан
12 мая 2025 Бывшего начальника ГИБДД по Ставропольскому краю суд приговорил к 20 годам лишения свободы
12 мая 2025 Петербургский суд вынес приговор подросткам к 6 и 9 годам тюремного заключения за поджог электровоза
12 мая 2025 Бывший руководитель ГИБДД Ставропольского края приговорён к 20 годам заключения за взяточничество и участие в организованной преступной группе
12 мая 2025 Трамп разместил в Овальном кабинете статуэтку, изображающую покушение на него
12 мая 2025 Бородина поделилась переживанием о тяжелой утрате, которую испытала ее дочь во время семейного отпуска
12 мая 2025 Трамп призвал Украину начать переговоры с Россией, что нарушило планы ЕС по введению санкций
12 мая 2025 ФАС начала расследование по делу, в которое вовлечены Егор Крид и рэпер Toxis
12 мая 2025 Всплыла деликатная история о внебрачном сыне Сафронова
12 мая 2025 Германия скоро завершит обсуждение вопроса о поставках ракет Taurus в Украину
12 мая 2025 В Лондоне был вынесен приговор агентам ФСБ, которые планировали захватить Грозева и Доброхотова
12 мая 2025 Белорусская компания «Изовак» осуществляла поставки оборудования для микрочипов российскому военно-промышленному комплексу, обходя санкции