A Bkav szerint egy ClickFix nevű globális kibertámadási kampány Vietnámot veszi célba, szállodákat, magánszállásokat, üdülőhelyeket és szálláshelyeket támadva. A rosszfiúk olyan híres foglalási platformoknak adják ki magukat, mint a Booking.com és az Expedia, olyan tartalmú e-maileket küldve, mint a „Foglalási visszaigazolás”, „Ügyfélpanasz”, „Fizetési frissítés”, „Foglalás lemondása”..., valódi e-maileknek álcázva, és hamis számlák/foglalási információk linkjeit vagy Excel-fájljait csatolva, amelyek vírusokat tartalmaznak.

Figyelmeztetés a Booking.com-nak címzett vírusokat tartalmazó e-mailekről
FOTÓ: BKAV
Mivel nehéz megkülönböztetni a valódi és a hamis e-maileket, a felhasználók könnyen váratlanul érhetik őket: egy linkre kattintás vagy egy melléklet megnyitása aktiválja a rosszindulatú programot. Innen a hackerek átvehetik az irányítást az eszköz felett, ellophatják az ügyféladatokat, ami személyes adatok kiszivárgásához vezethet, vagy további kémprogramokat telepíthetnek, hogy mélyebben behatoljanak a rendszerbe.
A Bkav szakértőinek kutatása szerint a ClickFix támadási kampány a PureRAT-ot, egy távoli hozzáférésű kártevő típust (RAT - Remote Access Trojan) használja a felhasználói tevékenységek megfigyelésére, jelszavak ellopására, a belső támadások hatókörének kiterjesztésére, hosszú ideig elrejtőzésre és nehéz felderítésre. Ami még aggasztóbb, hogy a ClickFix az „Attack-as-a-Service” modell szerint működik, ami azt jelenti, hogy a hackerek kész eszközöket vásárolhatnak, és fejlett technológia nélkül is támadhatnak.
Vietnámban több tízezer szálláshely található, beleértve szállodákat, magánszállásokat, üdülőhelyeket..., amelyek olyan híres foglalási platformokon vannak jelen, mint a Booking.com, az Agoda, a Traveloka, az Airbnb... Ez a csoport is könnyen áldozattá válik, mivel a recepciósok és a foglalási osztályok gyakran nincsenek megfelelően kiberbiztonsági képzésben, és könnyen becsaphatók a hamis foglalási e-mailekkel, amelyek szinte valódi felületeket tartalmaznak.
A Bkav azt javasolja, hogy az újév és a holdújév ünnepeinek közeledtével megnő az utazási foglalások iránti kereslet, ezért az embereknek és a szálláshelyek személyzetének fokozottan figyelniük kell. Különösen fontos, hogy gondosan ellenőrizzék az elküldött e-mail címet; ne nyissanak meg mellékleteket vagy furcsa linkeket; részesítsék előnyben a foglalási platformok elérését hivatalos alkalmazásokon vagy honlapokon keresztül; telepítsenek e-mail-figyelő rendszereket, víruskereső szoftvereket és átfogó kártevőirtó megoldásokat, mivel az operációs rendszerrel elérhető szoftverek csak az ügyfelek alapvető védelmi igényeinek kielégítésére szolgálnak, és nem képesek leküzdeni a zsarolóvírusokat és a modern vírusokat, amelyek hosszú ideig a rendszerben maradnak és mélyen behatolnak.
Forrás: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






Hozzászólás (0)