
Bkav के अनुसार, ClickFix नामक एक वैश्विक साइबर हमले का अभियान वियतनाम को निशाना बना रहा है, विशेष रूप से होटलों, होमस्टे, रिसॉर्ट्स और अन्य आवास प्रतिष्ठानों को। हमलावर Booking.com और Expedia जैसे लोकप्रिय बुकिंग प्लेटफॉर्म का रूप धारण करके, "बुकिंग पुष्टिकरण," "ग्राहक शिकायत," "भुगतान अपडेट," और "बुकिंग रद्द करें" जैसे संदेशों वाले ईमेल वैध ईमेल के रूप में भेज रहे हैं और वायरस युक्त नकली चालान/बुकिंग जानकारी फाइलें संलग्न कर रहे हैं।
क्योंकि असली और नकली ईमेल में अंतर करना मुश्किल है, इसलिए उपयोगकर्ता आसानी से लापरवाह हो जाते हैं और किसी लिंक पर क्लिक कर देते हैं या अटैचमेंट खोल देते हैं, जिससे मैलवेयर सक्रिय हो सकता है। इसके बाद, हैकर्स डिवाइस पर नियंत्रण कर सकते हैं, ग्राहक डेटा चुरा सकते हैं जिससे व्यक्तिगत जानकारी लीक हो सकती है, या सिस्टम में घुसपैठ करने के लिए स्पाइवेयर इंस्टॉल कर सकते हैं।
Bkav विशेषज्ञों के शोध के अनुसार, क्लिकफिक्स हमले में PureRAT नामक एक प्रकार के रिमोट एक्सेस ट्रोजन (RAT) मैलवेयर का इस्तेमाल किया गया था। यह मैलवेयर उपयोगकर्ता की गतिविधियों पर नज़र रखने, पासवर्ड चुराने, आंतरिक हमलों का दायरा बढ़ाने और लंबे समय तक छिपा रहने के लिए डिज़ाइन किया गया है, जिससे इसका पता लगाना मुश्किल हो जाता है। इससे भी अधिक चिंताजनक बात यह है कि क्लिकफिक्स "अटैक-एज़-ए-सर्विस" मॉडल पर काम करता प्रतीत होता है, जिसका अर्थ है कि हैकर्स उन्नत तकनीकी कौशल की आवश्यकता के बिना ही उपकरण खरीदकर हमले शुरू कर सकते हैं।
वियतनाम में Booking.com, Agoda, Traveloka, Airbnb आदि जैसे लोकप्रिय बुकिंग प्लेटफॉर्म पर हजारों होटल और गेस्ट हाउस लिस्टेड हैं। ये होटल और गेस्ट हाउस धोखाधड़ी के प्रति विशेष रूप से संवेदनशील हैं क्योंकि इनके रिसेप्शन और बुकिंग स्टाफ के पास अक्सर उचित साइबर सुरक्षा प्रशिक्षण की कमी होती है और वे लगभग एक जैसे इंटरफेस वाले फर्जी बुकिंग ईमेल से आसानी से धोखा खा जाते हैं।
इस साइबर हमले से पहले, निवासियों और आवास कर्मचारियों को अत्यधिक सतर्क रहने, आने वाले ईमेल की सावधानीपूर्वक जांच करने, अटैचमेंट या संदिग्ध लिंक खोलने से बचने और आधिकारिक ऐप या वेबसाइटों के माध्यम से बुकिंग प्लेटफॉर्म तक पहुंचने को प्राथमिकता देने की आवश्यकता है।
Bkav यह भी सलाह देता है कि संगठनों और व्यक्तियों को ईमेल मॉनिटरिंग सिस्टम, एंटीवायरस सॉफ़्टवेयर और व्यापक एंटी-मैलवेयर समाधान स्थापित करने चाहिए क्योंकि ऑपरेटिंग सिस्टम के साथ शामिल सॉफ़्टवेयर केवल ग्राहकों की बुनियादी सुरक्षा आवश्यकताओं को पूरा करने के लिए डिज़ाइन किया गया है और रैंसमवेयर और आधुनिक वायरस से सुरक्षा प्रदान करने में सक्षम नहीं है जो लंबे समय तक निष्क्रिय रहने और सिस्टम में गहराई से घुसपैठ करने के लिए डिज़ाइन किए गए हैं।
स्रोत: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html







