A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mail üzenetekkel kapcsolatban.
Intézetünkhöz több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy egy megrendelésre hivatkozva próbálják rávenni a címzetteket a csatolmányok megnyitására.
Az üzenetek tárgya minden esetben: „Megrendelésszám: 4110588461”.
A kártékony e-mailek feltételezhetően kompromittált magyar e-mail fiókokból kerülnek kiküldésre, a levelek NEM a Semmelweis Egyetem informatikai infrastruktúrájából érkeznek.
Az üzenetek két csatolmányt tartalmaznak. Egy PDF formátumú, beszkenneltnek tűnő Semmelweis-megrendelés, amely fedődokumentumként szolgál, és egy „beszerzesi-megrendeles-szama-4110588461.img” vagy „beszerzesi-megrendeles-szama-4110588461(1).iso” nevű lemezképfájlt.
A fertőzés a lemezképfájl megnyitásakor, illetve futtatásakor következik be; a PDF csatolmány a megtévesztést szolgálja. A káros csatolmány Windows 64 bites rendszereket céloz. A lemezképfájl futtatását követően a kártevő több mappába és a Windows Registry-be települ, felhasználói jóváhagyás nélkül perzisztenciát alakít ki.
(Forrás: Nemzeti Kiberbiztonsági Intézet)