
על פי Bkav, קמפיין סייבר עולמי בשם ClickFix מכוון נגד וייטנאם, ובמיוחד נגד מלונות, מקומות אירוח ביתיים, אתרי נופש ומקומות לינה אחרים. גורמים זדוניים מתחזים לפלטפורמות הזמנות פופולריות כמו Booking.com ו-Expedia, שולחים מיילים עם תוכן כגון "אישור הזמנה", "תלונת לקוח", "עדכון תשלום" ו"ביטול הזמנה", במסווה של מיילים לגיטימיים, ומצרפים קבצי חשבוניות/מידע הזמנה מזויפים המכילים וירוסים.
מכיוון שקשה להבחין בין מיילים אמיתיים למזויפים, משתמשים מרפים בקלות את ערנותם, לוחצים על קישור או פותחים קובץ מצורף, מה שעלול להפעיל תוכנות זדוניות. משם, האקרים יכולים להשתלט על המכשיר, לגנוב נתוני לקוחות ולהוביל לדליפות מידע אישי, או להתקין תוכנות ריגול כדי לחדור לעומק המערכת.
על פי מחקר של מומחי Bkav, קמפיין ההתקפה של ClickFix השתמש ב-PureRAT, סוג של סוס טרויאני לגישה מרחוק (RAT) שנועד לנטר פעילות משתמשים, לגנוב סיסמאות, להרחיב את היקף ההתקפות הפנימיות ולהישאר מוסתרים למשך תקופות ממושכות, מה שמקשה על גילוי. מדאיג עוד יותר, נראה ש-ClickFix פועלת במודל של "התקפה כשירות", כלומר האקרים יכולים לרכוש את הכלים ולשגר התקפות מבלי להזדקק למיומנויות טכניות מתקדמות.
בווייטנאם יש עשרות אלפי מקומות לינה הרשומים בפלטפורמות הזמנות פופולריות כמו Booking.com, Agoda, Traveloka, Airbnb וכו'. מקומות אלה פגיעים במיוחד להונאות מכיוון שדלפקי הקבלה וצוות ההזמנות שלהם לרוב חסרים הכשרה מתאימה בתחום אבטחת הסייבר והם נוטים להטעות אותם בקלות על ידי מיילים מזויפים להזמנות עם ממשקים כמעט זהים.
לפני מתקפת סייבר זו, הדיירים וצוות מקומות האירוח צריכים להיות ערניים ביותר, לבדוק בקפידה מיילים נכנסים, להימנע מפתיחת קבצים מצורפים או קישורים חשודים, ולתעדף גישה לפלטפורמות הזמנות דרך אפליקציות או אתרים רשמיים.
בקאב ממליצה גם לארגונים וליחידים להתקין מערכות ניטור דוא"ל, תוכנות אנטי-וירוס ופתרונות מקיפים נגד תוכנות זדוניות, מכיוון שהתוכנה הכלולה במערכת ההפעלה נועדה רק לענות על צרכי ההגנה הבסיסיים של הלקוחות ואינה מסוגלת להגן מפני תוכנות כופר ווירוסים מודרניים שנועדו להיות רדומים במשך זמן רב ולחדור עמוק למערכות.
מקור: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html






תגובה (0)