A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mail üzenetekkel kapcsolatban.

Intézetünkhöz több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy egy megrendelésre hivatkozva próbálják rávenni a címzetteket a csatolmányok megnyitására.

Az üzenetek tárgya minden esetben: „Megrendelésszám: 4110588461”.

A kártékony e-mailek feltételezhetően kompromittált magyar e-mail fiókokból kerülnek kiküldésre, a levelek NEM a Semmelweis Egyetem informatikai infrastruktúrájából érkeznek.

Az üzenetek két csatolmányt tartalmaznak. Egy PDF formátumú, beszkenneltnek tűnő Semmelweis-megrendelés, amely fedődokumentumként szolgál, és egy „beszerzesi-megrendeles-szama-4110588461.img” vagy „beszerzesi-megrendeles-szama-4110588461(1).iso” nevű lemezképfájlt.

A fertőzés a lemezképfájl megnyitásakor, illetve futtatásakor következik be; a PDF csatolmány a megtévesztést szolgálja. A káros csatolmány Windows 64 bites rendszereket céloz. A lemezképfájl futtatását követően a kártevő több mappába és a Windows Registry-be települ, felhasználói jóváhagyás nélkül perzisztenciát alakít ki.

(Forrás: Nemzeti Kiberbiztonsági Intézet)

Bővebb információ a káros csatolmányt tartalmazó levelekkel kapcsolatban AZ NKI OLDALÁN ÉRHETŐ EL!