
Laut Bkav zielt eine globale Cyberangriffskampagne namens ClickFix auf Vietnam ab, insbesondere auf Hotels, Privatunterkünfte, Resorts und andere Beherbergungsbetriebe. Die Angreifer geben sich als beliebte Buchungsplattformen wie Booking.com und Expedia aus und versenden E-Mails mit Betreffzeilen wie „Buchungsbestätigung“, „Kundenbeschwerde“, „Zahlungsaktualisierung“ und „Buchung stornieren“. Diese E-Mails sind als legitime Nachrichten getarnt und enthalten gefälschte Rechnungs- und Buchungsinformationen, die Viren enthalten.
Da es schwierig ist, echte von gefälschten E-Mails zu unterscheiden, lassen Nutzer leicht ihre Vorsicht außer Acht und klicken auf einen Link oder öffnen einen Anhang, wodurch Schadsoftware aktiviert werden kann. Von dort aus können Hacker die Kontrolle über das Gerät übernehmen, Kundendaten stehlen, was zu Datenlecks führen kann, oder Spyware installieren, um tief in das System einzudringen.
Laut Recherchen von Bkav-Experten nutzte die ClickFix-Angriffskampagne PureRAT, eine Art Remote-Access-Trojaner (RAT), der entwickelt wurde, um Benutzeraktivitäten zu überwachen, Passwörter zu stehlen, interne Angriffe auszuweiten und über lange Zeiträume unentdeckt zu bleiben, was seine Erkennung erschwert. Besonders besorgniserregend ist, dass ClickFix offenbar nach dem „Attack-as-a-Service“-Modell arbeitet. Das bedeutet, dass Hacker die Tools erwerben und Angriffe starten können, ohne über fortgeschrittene technische Kenntnisse zu verfügen.
In Vietnam gibt es zehntausende von Unterkünften, die auf beliebten Buchungsplattformen wie Booking.com, Agoda, Traveloka, Airbnb usw. gelistet sind. Diese Betriebe sind besonders anfällig für Betrug, da ihre Mitarbeiter an den Rezeptionen und im Buchungsbereich oft nicht ausreichend in Cybersicherheit geschult sind und leicht durch gefälschte Buchungs-E-Mails mit nahezu identischen Benutzeroberflächen getäuscht werden können.
Vor diesem Cyberangriff müssen Bewohner und Mitarbeiter der Unterkünfte besonders wachsam sein, eingehende E-Mails sorgfältig prüfen, das Öffnen von Anhängen oder verdächtigen Links vermeiden und Buchungsplattformen vorrangig über offizielle Apps oder Websites nutzen.
Bkav empfiehlt außerdem, dass Organisationen und Einzelpersonen E-Mail-Überwachungssysteme, Antivirensoftware und umfassende Anti-Malware-Lösungen installieren sollten, da die im Betriebssystem enthaltene Software nur für die grundlegenden Schutzbedürfnisse der Kunden ausgelegt ist und nicht in der Lage ist, vor Ransomware und modernen Viren zu schützen, die so konzipiert sind, dass sie lange Zeit unentdeckt bleiben und tief in Systeme eindringen können.
Quelle: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html








Kommentar (0)