A Nemzeti Kibervédelmi Intézet arra figyelmeztet, hogy a koronavírus-járvánnyal kapcsolatos teendőkre hivatkozó levelekkel támadják az egészségügyi intézmények infrastruktúráit.
A támadó szándékú e-maileket a szervezet csütörtöki tájékoztatása szerint az Állami Egészségügyi Ellátó Központ, illetve a Szabolcs-Szatmár-Bereg Megyei Kórházak és Egyetemi Oktatókórház nevében küldik. A levelek tárgyában és a csatolmányokban jellemzően a COVID-19 járvánnyal kapcsolatos teendőkre hivatkoznak. A levéltörzsben valódinak tűnő, korábbi levelezésre való hivatkozással próbálják meg elérni a csatolmány megnyitását. Több esetben előfordult, hogy egy-egy ilyen e-mail több különböző formátumú csatolmányt is tartalmazott. A levelek aláírásmezőjének tartalma szintén teljesen valósághű – tették hozzá.
Az intézet szerint a kiberbűnözők az Emotet nevű malware-rel támadnak, „egy fejlett, moduláris banki trójaival, amely elsősorban a banki szektort célzó kártevők terjesztőjeként vált ismertté”, banki adatok lopására szakosodott, ám az újabb változatai – a különböző letölthető modulok révén – szinte bármilyen más káros tevékenységre alkalmasak, így személyes adatok ellopására vagy zsarolóvírus telepítésére is.
Azt nem közölték, hogy eddig hány intézmény kapott az e-mailekből, vagy hogy volt-e bármilyen következménye a támadásnak.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.