Riasztást adott ki a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete egy Magyarország Ügyészségének nevével visszaélő adathalász kampány miatt, amelynek végén zsarolóvírus kerülhet a céges számítógépekre. A támadók hivatalos megkeresésnek álcázott leveleket küldenek, ügyészségi alkalmazottak nevével és az intézmény arculati elemeivel próbálva hitelesnek tűnni.
A levelek jellemzően valamilyen büntetőeljárásra hivatkoznak, és azt állítják, hogy az ügyhöz kapcsolódó iratok egy megadott linken érhetők el. A hivatkozás először egy Google Share-linkre, majd egy első pillantásra hivatalosnak tűnő, valójában hamis weboldalra vezet. Innen további kattintással rosszindulatú fájl kerülhet a gépre, amely dokumentumokat, képeket, archívumokat és más állományokat titkosít, majd váltságdíjat követel.
A fertőzés egyik látványos jele, hogy a zsarolóprogram a fájlnevek elé "ZÁROLT_" előtagot tesz, miközben azok eredeti kiterjesztése megmaradhat. A támadók ezután egy .onion címen kínálnak kapcsolatfelvételi lehetőséget, és azt állítják, hogy kizárólag ők képesek visszaállítani a fájlokat.
A csalás egyik legegyszerűbben felismerhető jele a feladó címe. A Magyarország Ügyészsége hivatalosan @mku.hu végződésű e-mail-címeket használ, a most észlelt támadások viszont @outlook.hu címekről érkeztek. Az NKI arra is figyelmeztet, hogy a levélben látható link megtévesztően hasonlíthat a hivatalos ügyészségi oldal címére, ezért mindig a böngésző címsorában megjelenő tényleges domaint kell ellenőrizni.
Az intézet azt javasolja, hogy az ilyen levelekben található hivatkozásokat ne nyissuk meg, és az onnan elérhető fájlokat se töltsük le vagy futtassuk. Ha valaki már rákattintott a linkre vagy elindított egy gyanús állományt, az érintett számítógépet azonnal le kell választani a hálózatról, majd meg kell kezdeni az incidens kivizsgálását. Ha pedig nem egyértelmű, hogy valóban az ügyészség küldte-e az üzenetet, érdemes a szervezet hivatalos elérhetőségein közvetlenül ellenőrizni azt.