Tájékoztatás a Debreceni Egyetem nevével visszaélő, káros csatolmányt tartalmazó levéllel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatást ad ki a Debreceni Egyetem nevével visszaélő, káros csatolmányt tartalmazó levéllel kapcsolatban.

Intézetünk számos bejelentést kapott a Debreceni Egyetem nevében kiküldött, káros csatolmányt tartalmazó levéllel kapcsolatban. A levél csatolmányában (UNIDEB2020_HU654.zip) egy pdf fájl található, amely egy trójai típusú malware-t, a Lokibot egyik variánsát tartalmazza.

A káros csatolmányú levelek kiszűrése érdekében a Nemzeti Kibervédelmi Intézet az alább indikátorok tiltását / szűrését javasolja.

IP: 195.69.140.147; 213.239.211.25

URL: http://195.69.140.147/.op/cr.php/GupQqEO3wrefD

SHA256: a5059c6e3bbd590aa20810ed73f51c22b0140612e59c57a349c463769a6c9236

A fenti indikátorok szűrésén túl javasolt a fogadó oldalon az SPF rekordok ellenőrzésének kikényszerítése. Az SPF beállítások megfelelő alkalmazásával biztosítható, hogy ha olyan szervezet nevében érkezik levél, akinek van beállított SPF rekordja, akkor a fogadó oldali levelezőrendszer azt visszaellenőrizve meg tudja állapítani a feladó valódiságát. További, SPF rekorddal kapcsolatos információk a https://nki.gov.hu/it-biztonsag/tartalom/eszkoztar/spf/ oldalon érhetőek el. Az elektronikus levelezés biztonsági beállításaival kapcsolatban további javaslatok a Közigazgatási Kibervédelmi Eszköztárban találhatóak.

 

További hivatkozások:

 

A tájékoztató szövege letölthető pdf formátumban.