
Ifølge Bkav er en global cyberangrebskampagne kaldet ClickFix rettet mod Vietnam, specifikt hoteller, homestays, resorts og andre indkvarteringssteder. Ondsindede aktører udgiver sig for at være populære bookingplatforme som Booking.com og Expedia ved at sende e-mails med indhold som "Bookingbekræftelse", "Kundeklager", "Betalingsopdatering" og "Annullér booking", forklædt som legitime e-mails, og vedhæfter falske faktura-/bookinginformationsfiler, der indeholder virus.
Fordi det er svært at skelne mellem ægte og falske e-mails, sænker brugerne let paraderne og klikker på et link eller åbner en vedhæftet fil, hvilket kan aktivere malware. Derfra kan hackere tage kontrol over enheden, stjæle kundedata, hvilket fører til lækage af personlige oplysninger, eller installere spyware for at infiltrere systemet dybt.
Ifølge forskning foretaget af Bkav-eksperter brugte ClickFix-angrebskampagnen PureRAT, en type Remote Access Trojan (RAT)-malware designet til at overvåge brugeraktivitet, stjæle adgangskoder, udvide omfanget af interne angreb og forblive skjult i længere perioder, hvilket gør den vanskelig at opdage. Mere bekymrende er det, at ClickFix ser ud til at fungere efter en "Attack-as-a-Service"-model, hvilket betyder, at hackere kan købe værktøjerne og iværksætte angreb uden at kræve avancerede tekniske færdigheder.
Vietnam har titusindvis af overnatningssteder, der er opført på populære bookingplatforme som Booking.com, Agoda, Traveloka, Airbnb osv. Disse steder er særligt sårbare over for svindel, fordi deres receptioner og bookingpersonale ofte mangler ordentlig cybersikkerhedstræning og let bliver narret af falske booking-e-mails med næsten identiske brugerflader.
Før dette cyberangreb skal beboere og personale på indkvarteringssteder være yderst årvågne, omhyggeligt tjekke indgående e-mails, undgå at åbne vedhæftede filer eller mistænkelige links og prioritere adgang til bookingplatforme via officielle apps eller websteder.
Bkav anbefaler også, at organisationer og enkeltpersoner installerer e-mailovervågningssystemer, antivirussoftware og omfattende anti-malware-løsninger, fordi den software, der følger med operativsystemet, kun er designet til at opfylde kundernes grundlæggende beskyttelsesbehov og ikke er i stand til at beskytte mod ransomware og moderne vira, der er designet til at ligge inaktive i lang tid og infiltrere systemer dybt.
Kilde: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html








Kommentar (0)