Неизвестные взломали Telegram-бот приложения Минобороны Украины для обновления учетных данных военнообязанных «Резерв+». Об этом сообщает РИА Новости со ссылкой на службу госспецсвязи.
По информации службы, через учетную запись распространяются сообщения о необходимости установки «специального программного обеспечения» с прикрепленным архивом reservplus.zip.
«Установлено, что архив содержит вредоносное программное обеспечение meduzastealer, которое осуществляет похищение файлов», — заявили в ведомстве.
Ссылки на контакт в мессенджере Telegram, которые ранее публиковали на официальных страницах государственных органов Украины, сейчас ведут на взломанную учетную запись.
Как сообщает РБК, эксперт по кибербезопасности Константин Корсун в социальных сетях рассказал, что ко взлому может быть причастна хакерская группировка DaVinci Group. Он отметил, что у хакеров оказались данные большого числа украинских военных и резервистов. Кроме того, неизвестно точное количество пораженных девайсов и повторных «цепных» заражений через контакты. В инциденте он обвинил разработчиков, которые «прикрутили к суперкритическому военно-мобилизационному приложению неконтролируемого ими Telegram-бота».