У Telegram поширюють шкідливе програмне забезпечення від імені техпідтримки "Резерв+" — попереджає Держспецзв’язку
16:40 16.10.2024
257

Держспецзв’язку повідомила про розповсюдження шкідливих програм через обліковий запис Telegram, що видається за технічну підтримку додатку "Резерв+". Згідно з інформацією урядової команди CERT-UA, шкідливий бот під назвою @reserveplusbot розсилає повідомлення з проханням встановити «спеціальне програмне забезпечення» через архів "RESERVPLUS.zip".

Архів містить вірус MEDUZASTEALER, що викрадає файли користувачів. Однак, раніше цей обліковий запис дійсно використовувався як контакт для техпідтримки "Резерв+".

Держспецзв’язку наголошує на необхідності утриматися від взаємодії з цим Telegram-ботом і завантаження файлів із нього. Команда CERT-UA вживає заходів для усунення загрози, а обставини інциденту з'ясовуються.

Автор: Павло Перушко
Читайте також