Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza.
Riasztás állománynevekhez és hash-értékekhez kapcsolódó indikátorokról
Riasztás állománynevekhez és hash-értékekhez kapcsolódó indikátorokról
május 25. 16:21
Tisztelt Ügyfelünk!
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki több, elsősorban Windows-környezetre utaló állománynévhez és hash-értékhez kapcsolódó indikátorról.
Az eddig ismert indikátorok az alábbiak:
További, hash-érték nélkül ismert fájlnevek:
- 11.txt
- r.txt
- Certificate.cer.exe
- NV.EXE
- BRIDGE.EXE
A gép fertőzöttnek tekinthető, amennyiben az alábbi táblázat második oszlopában szereplő fájlok egyidejűleg megtalálhatók ugyanabban a könyvtárban:
Az érintettség vizsgálata érdekében javasolt a megadott indikátorok ellenőrzése a saját rendszerekben, elsődlegesen a hash-értékek alapján. A kizárólag fájlnév alapján történő egyezések önmagukban nem tekinthetők megerősített találatnak.
Hashérték-egyezés esetén javasolt az érintett rendszer további vizsgálata, valamint az incidenskezelési eljárásrend szerinti intézkedések megtétele.
A legfrissebb információkért kérjük ügyfeleinket, hogy folyamatosan kövessék a Nemzeti Kiberbiztonsági Intézet weboldalát.
Figyelmeztetések
Legfrissebb sérülékenységek
Forrás: NKI


