A Bkav szerint egy ClickFix nevű globális kibertámadási kampány Vietnámot veszi célba, szállodákat, magánszállásokat, üdülőhelyeket és szálláshelyeket támadva.

A rosszfiúk híres foglalási platformoknak, például a Booking.com-nak, az Expedia-nak adják ki magukat, és olyan tartalmú e-maileket küldenek a csaló felhasználóknak, mint például a „Foglalási visszaigazolás”, „Ügyfélpanasz”, „Fizetési frissítés”.
A rosszfiúk olyan híres foglalási platformoknak adják ki magukat, mint a Booking.com, az Expedia..., és olyan tartalmú e-maileket küldenek, mint a "foglalás visszaigazolása", "ügyfélpanasz", "fizetési frissítés", "foglalás lemondása"... valódi e-maileknek álcázva, és vírusokat tartalmazó számlák/foglalási információk linkjeit vagy hamis Excel-fájljait csatolják.
Nehéz különbséget tenni a valódi és a hamis e-mailek között, a felhasználók könnyen elveszíthetik az éberségüket, rákattinthatnak egy linkre vagy megnyithatnak egy mellékletet, és a kártevő aktiválódik. Innen a hackerek átvehetik az irányítást az eszköz felett, ellophatják az ügyféladatokat, ami személyes adatok kiszivárgásához vezethet, vagy további kémprogramokat telepíthetnek, hogy mélyebben behatoljanak a rendszerbe.
A Bkav szakértőinek kutatása szerint a ClickFix támadási kampány a PureRAT-ot, egy távoli hozzáférést biztosító kártevőtípust (RAT - Remote Access Trojan) használ a felhasználói tevékenységek megfigyelésére, jelszavak ellopására, a belső támadások hatókörének kiterjesztésére, hosszú ideig elrejtőzésre és nehéz észlelésre.
Ami még aggasztóbb, hogy a ClickFix látszólag egy „Attack-as-a-Service” modellen működik, ami azt jelenti, hogy a hackerek megvásárolhatják az eszközt és bármilyen technikai szakértelem nélkül indíthatnak támadásokat.
Több tízezer szálláshely válhat kibertámadás áldozatává
Vietnámban több tízezer szálláshely érhető el olyan híres foglalási platformokon, mint a Booking.com, az Agoda, a Traveloka, az Airbnb... Ez a csoport is könnyen áldozattá válik, mivel a recepciósok és a foglalási osztályok gyakran nincsenek megfelelően kiképezve a kiberbiztonság terén, és könnyen becsaphatják őket a hamis foglalási e-mailek, amelyek szinte valódi felületeket tartalmaznak.
Szakértők szerint az újév és a holdújév közeledtével egyre nagyobb az utazási foglalások iránti kereslet, ezért az embereknek és a szálláshelyek személyzetének fokozottan figyelniük kell: gondosan ellenőrizniük kell az elküldött e-mail címet; ne nyissanak meg mellékleteket vagy furcsa linkeket; a foglalási platformok elérését hivatalos alkalmazásokon vagy honlapokon keresztül kell előnyben részesíteniük.
Emellett telepíts e-mail figyelő rendszert, víruskereső szoftvert és átfogó kártevőirtó megoldást, mivel az operációs rendszerrel elérhető szoftverek csak az ügyfelek alapvető védelmi igényeinek kielégítésére szolgálnak, és nem képesek leküzdeni a zsarolóvírusokat, a modern vírusokat, amelyek hosszú ideig lappanganak, mélyen beágyazódnak a rendszerbe.
Forrás: https://nld.com.vn/mot-chien-dich-tan-cong-mang-nham-toi-hang-loat-khach-san-co-so-luu-tru-o-viet-nam-196251117102629717.htm






Hozzászólás (0)