← Vissza

● news.bsdnet.hu

Nagyon veszélyes új típusú e-mailre adtak ki riasztást, hivatalosnak tűnik, de súlyos károkat okoz

Raketa 2026-09-04 12:50
Riasztást adott ki a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) egy újabb veszélyes csalókampánnyal kapcsolatban, ezúttal Magyarország Ügyészségének nevét és arculati elemeit használják fel a csalók a zsarolóvírust terjesztő vagy adathalász-üzenetekhez . A közösségi médiában már olvasni konkrét esetekről is, hajnal óta több megkárosított magyar cég fordult segítségért biztonsági szakértőkhöz. A támadók hamis, hivatalos megkeresés látszatát keltő leveleket küldenek ügyészségi alkalmazottak nevében. A rosszindulatú küldő arra próbálja rávenni a felhasználót, hogy rákattintson az e-mailben szereplő hivatkozásra, majd letöltsön egy fájlt, ami valójában zsarolóvírust juttat az eszközére. A fertőzés végső célja tehát az, hogy a végponton található dokumentumok, képek, archívumok és más állományokat titkosítsák a csalók, majd váltságdíjat próbáljanak kicsikarni az áldozatokból. Ez a magánemberek számára is komoly kockázat, de különösen nagy probléma kerekedhet belőle, ha valaki éppen egy munkahelyi eszközön engedi be a kártékony kódot a szervezet hálózatára. A többlépcsős támadásban a címzett egy hivatalos eljárás megindítására hivatkozó üzenetet kap, de a feladó minden esetben hamis, valójában egy @outlook.hu címről érkezik. Az Ügyészség a kapcsolattartáshoz kizárólag a @mku.hu végződésű címeket használja, így ez lehet az első intő jel, amire érdemes figyelni. A levelek tárgya változatos, de jellemzően „Tájékoztatás a ügyében rendelkezésre álló büntetőeljárási iratokról" vagy ehhez hasonló szövegezéssel érkeznek. A levél egy olyan google share linket tartalmaz, amely egy első ránézésre hivatalos oldalra hasonító, de valójában megtévesztő domainre irányít át. A böngésző címsorában egy ugyeszseg.hu kezdetű, azonban hamisított link látszik. Ezen az oldalon a címzettet további kattintásra ösztönzik, amelynek eredményeként elindul a zárolás. A zsarolóprogram a titkosítás megkezdése után a fájlnevek elé „ZÁROLT_” előtagot helyez, miközben a fájl kiterjesztése változatlan maradhat. A megjelenített üzenet szerint a támadók .onion oldalt adnak meg a kapcsolatfelvételhez, és azt állítják, hogy kizárólag ők képesek a fájlok visszaállítására. (Forrás: NKI.GOV.hu , fotó: Unsplash)
Eredeti cikk megtekintése →