Заряджайте знання – оформлюйте передплату і отримуйте павербанк🎁

Через Telegram розповсюджують шкідливі програми під виглядом техпідтримки Резерв+

Урядова команда реагування на кіберзагрози CERT-UA повідомила, що через Telegram-бот @reserveplusbot розповсюджується шкідливе програмне забезпечення MEDUZA STEALER, яке викрадає файли з комп'ютерів жертв. CERT-UA вже вжила заходів для мінімізації загрози та закликає користувачів уникати взаємодії з ботом, не завантажувати файли з нього та повідомляти про можливі атаки

722

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати

Через Telegram-бот @reserveplusbot розповсюджується потенційно шкідливе програмне забезпечення.

Цей бот був справжнім контактом підтримки Резерв+ ще у травні 2024 року, проте зараз він став інструментом кіберзлочинців.

Як повідомляє урядова команда реагування на кіберзагрози CERT-UA, шкідлива програма, що міститься в архіві RESERVPLUS.zip, є відомим вірусом MEDUZA STEALER, який краде файли з комп'ютера жертви.


Відповідно до конфігураційного файлу шкідливу програму було налаштовано для викрадення файлів з розширеннями «.txt, .doc, .docx, .pdf, .xls, .xlsx, .log, .db, .sqlite » і подальшого самовидалення.


CERT-UA вже вжила заходів для мінімізації загрози. Але, якщо ви завантажили цей файл, то закликаємо вас:


  1. не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього;
  2. якщо ви підозрюєте, що стали жертвою атаки, невідкладно інформуйте урядову команду реагування на комп'ютерні надзвичайні події України CERT-UA (incidents@cert.gov.ua, моб.+38 (044) 281-88-25)


Джерело: Цензор.НЕТ

722

7

1851

3

11

4

54

3

25

5

2449

3

20

3

16

4

91

3

28

4

31

4

24

2

621

5

28

8

14161

6

6667

5

45

5

52

6

804

28

21670

9

6156