Мошенники замаскировались в Telegram под техническую поддержку "Резерв+". Через аккаунт они посылают файл, в котором прикреплен архив RESERVPLUS.zip. Он содержит вредоносное программное обеспечение MEDUZASTEALER и может украсть файлы с устройства. Сейчас в Украине приняли меры по минимизации угрозы.
Отмечается, что учетная запись в мае 2024 действительно отмечалась как один из контактов технической поддержки "Резерв +". Об этом пишет Информатор со ссылкой на публикацию Государственной службы специальной связи и защиты информации Украины.
“Обращаем внимание, что ссылки на контакт в мессенджере Телеграмм, которые были опубликованы ранее, в частности на официальных страницах государственных органов, ведут на злонамеренную учетную запись. Поэтому просим воздержаться от взаимодействия с учетной записью Телеграмм @reserveplusbot и загрузки любых файлов», — говорится в публикации.
Если вы стали жертвой атаки, обращайтесь в CERT-UA:
Раньше мы писали, что мошенники звонят предпринимателям Днепропетровской области и ссылаются на главу ДнепрОВА Сергея Лысака. Также читайте, что 21-летний мужчина из Верхнеднепровска украл у людей почти 60 тысяч гривен. Писали мы и о том, что поймали мошенников, которые украли более 30 миллионов крон у чехов.