Обережно: шкідливі програми у Telegram під виглядом техпідтримки Резерв+

Через Telegram-бот @reserveplusbot розповсюджується потенційно шкідливе програмне забезпечення. Цей бот був справжнім контактом підтримки Резерв+ ще у травні 2024 року, проте зараз він став інструментом кіберзлочинців

482

Як повідомляє урядова команда реагування на кіберзагрози CERT-UA, шкідлива програма, що міститься в архіві RESERVPLUS.zip, є відомим вірусом MEDUZA STEALER, який краде файли з комп'ютера жертви.


Відповідно до конфігураційного файлу шкідливу програму було налаштовано для викрадення файлів з розширеннями «.txt, .doc, .docx, .pdf, .xls, .xlsx, .log, .db, .sqlite» і подальшого самовидалення.


CERT-UA вже вжила заходів для мінімізації загрози. Але, якщо ви завантажили цей файл, то закликаємо вас:


  1. не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього;
  2. якщо ви підозрюєте, що стали жертвою атаки, невідкладно інформуйте урядову команду реагування на комп'ютерні надзвичайні події України CERT-UA (incidents@cert.gov.ua, моб.+38 (044) 281-88-25).


Джерело: Цензор.НЕТ

482

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

1

1

1

19

2

4485

2

55

2

146

2

40

2

186

4

310

10

324

7

185

6

194

5

575

7

8163

6

307

4

147

3

330

3

2921

5

240

13

3022

4

209