Tájékoztatás káros URL-t tartalmazó üzenetekkel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatást ad ki kéretlen, URL-t tartalmazó üzenetek kapcsán. Az URL-ek megnyitására jellemzően egy videó megtekintésének lehetőségét ígérve próbálják meg rávenni az áldozatot a támadók. A letöltést kínáló URL-ek eddigi ismereteink alapján a https://cdn[.]discordapp[.]com és a https://workupload[.]com oldalakon elhelyezett, különböző aloldalakra mutatnak.

A letöltődő káros kódot a vírusvédelmi eszközök nem ismerik fel, annak működése során a támadók érzékeny adatokhoz (pl.: mentett jelszavak) férhetnek hozzá.

A káros csatolmányú levelek kiszűrése érdekében a Nemzeti Kibervédelmi Intézet az alább indikátorok tiltását, illetve szűrését javasolja:

Ip: 185.199.109[.]133

Url:

hXXps://cdn[.]discordapp[.]com (lehetőség esetén)

hXXps://workupload.[.]co (lehetőség esetén)

raw[.]githubusercontent[.]com (lehetőség esetén)

hash:

sha256: 26afc0c80e175e238680e203b2d0c3dbf1d89f2a555aa5d782dd60e99d9a915e

sha256: 08E3EE95B3460C8EB88D85F6AE3311DB3695EB25D932D8C33E3927778105921C

A fenti indikátorok szűrésén túl javasolt a fenti indikátorok tekintetében hálózati forgalomellenőrzés végrehajtása 60 napra visszamenően. Amennyiben a forgalomelemzés pozitív találatot ad, kérjük lépjen kapcsolatba Intézetünkkel!

A tájékoztató szövege letölthető pdf formátumban.

Letöltés:


Legfrissebb sérülékenységek
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
CVE-2012-1854 – Microsoft Visual Basic for Applications Insecure Library Loading sebezhetőség
CVE-2026-35459 – pyLoad sérülékenysége
CVE-2021-4473 – Tianxin Internet Behavior Management System sérülékenysége
CVE-2025-39666 – Checkmk sérülékenysége
CVE-2026-22679 – Weaver (Fanwei) E-cology sérülékenysége
CVE-2026-5735 – Mozilla sérülékenysége
CVE-2026-0740 – Ninja Forms WordPress plugin sérülékenység
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
Tovább a sérülékenységekhez »