У Telegram розповсюджують шкідливі програми під виглядом техпідтримки "Резерв+" (ФОТО)
Про це повідомили у Державній службі спеціального зв’язку та захисту інформації України.
Зловмисники використовують обліковий запис @reserveplusbot, нібито офіційний контакт підтримки, і надсилають повідомлення з вимогою встановити "спеціальне програмне забезпечення".
Як повідомляє урядова команда реагування CERT-UA, шкідлива програма, що міститься в архіві RESERVPLUS.zip, є відомим вірусом MEDUZASTEALER, який краде файли з комп'ютера жертви.
Цей бот був справжнім контактом підтримки Резерв+ ще у травні 2024 року, проте зараз він став інструментом кіберзлочинців. CERT-UA вже вжила заходів для мінімізації загрози. Користувачів закликають не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього.
Якщо ви підозрюєте, що стали жертвою атаки, звертайтеся до CERT-UA.
Електронна пошта: incidents@cert.gov.ua
Тел. +38 (044) 281-88-25.
Нагадаємо, у застосунку "Резерв+" запустять сервіс по оформленню відстрочки.
Також, у застосунку "Резерв+" доступний електронний військово-обліковий документ.
Щоб першими дізнаватися про останні події Київщини, України та світу – переходьте і підписуйтесь на наш Telegram-канал Погляд Київщина – Інформаційна Агенція. Також читайте нас у Facebook Погляд Київщина і дивіться на YouTube.