Kiberbűnözők élnek vissza Magyarország Ügyészéségnek nevével, hogy adatokat gyűjtsenek be a gyanútlan felhasználóktól, akik eszközét aztán zsarolóvírussal fertőzik meg – közölte a Nemzeti Kiberbiztonsági Intézet (NKI).A bejelentések alapján a támadók hamis, hivatalos megkeresés látszatát keltő leveleket küldenek a célpontoknak, amelyekben ügyészségi alkalmazottak nevével élnek vissza. A kampány célja az, hogy a felhasználó a levélben szereplő hivatkozásra kattintson, ami egy olyan weboldalra vezet, ami a megszólalásig hasonlít az ügyészség eredeti weboldalára.Ezen az oldalon egy fertőzött fájlt helyeztek el a kiberbűnözők, és arra próbálják rávenni az érintettet, hogy töltse le azt. A fertőzés végső célja a végponton található dokumentumok, képek, archívumok és más állományok titkosítása, majd váltságdíj követelése – vagyis egy klasszikus zsarolóvírusos támadásról van szó.Kamu weboldal, megtévesztő domainnelNemzeti Kiberbiztonsági IntézetAz NKI közlése szerint a támadás több lépcsőben zajlik. A címzett egy olyan e-mailt kap, amely hivatalos eljárás megindítására hivatkozik. A feladó minden esetben hamis, valójában egy @outlook.hu címről érkezik a levél.Az Ügyészség a kapcsolattartáshoz @mku.hu címet használ. A levelek tárgya a beérkezett mintákban változatosak: „Tájékoztatás a [Cég neve] ügyében rendelkezésre álló büntetőeljárási iratokról”, vagy hasonló szövegezéssel érkeznek.Aki letölti a kamu weboldalról a dokumentumot, annál megkezdi a munkát a zsarolóvírus. A számítógépén lévő fájlokat titkosítja, ami elé a ZÁROLT_ előtag kerül. A megjelenített üzenet szerint a támadók .onion oldalt adnak meg a kapcsolatfelvételhez, és azt állítják, hogy kizárólag ők képesek a fájlok visszaállítására.Az NKI figyelmeztet: az ügyészség mindig a @mku.hu-ra végződő e-mail címről küld e-mailt, soha nem egy @outlook.hu-s e-mail címről. Eddig az alábbi kamu feladók ismertek:dr[.]brigitta[.]rigo@outlook[.]hudr[.]barbara[.]kormos@outlook[.]hudr[.]aniko[.]lendvai@outlook[.]hudr[.]adrienn[.]csizmadia@outlook[.]hudr[.]almos[.]hegyi@outlook[.]hudr[.]tamara[.]vakulya@outlook[.]huAz NKI emlékeztet: érdemes körültekintőnek lenni, és nem kattintani egy ilyen e-mailben elhelyezett hivatkozásra. Emellett ellenőrizni kell a megnyíló weboldal pontos címét, illetve soha ne futtassa az e-mailben vagy az azon keresztül megnyitott weboldalon található fájlt.Az e-mail cím hitelességét is érdemes ellenőrizni, és ha ezek után még mindig nem egyértelmű, hogy pontosan mi a helyzet, akkor a szervezetnél érdeklődni, hogy valóban ők küldtek-e e-mailt.Ha pedig valaki mégis megnyitotta a weboldalt és letöltötte a fertőzött fájlt, azonnal csatlakoztassa le a számítógépét a hálózatról.Eközben a White Hat kiberbiztonsági cég arról ír, sikerült kideríteni, miként lehet visszafejteni a titkosított fájlokat. A cég igyenesen elérhetővé tette azt a programot is, amivel ezt végre lehet hajtani.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.