Vietnam.vn - Nền tảng quảng bá Việt Nam

베트남 호텔 및 숙박 시설에 대한 ClickFix 사이버 공격

11월 17일, Bkav Cyber ​​Security Group은 온라인 예약 플랫폼을 사칭한 바이러스가 포함된 이메일을 통해 베트남의 여러 호텔과 숙박 시설이 공격을 받았다고 경고했습니다.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng17/11/2025

Booking.com 플랫폼은 ClickFix의 타겟 중 하나입니다.
Booking.com 플랫폼은 ClickFix의 타겟 중 하나입니다.

Bkav에 따르면, ClickFix라는 글로벌 사이버 공격 캠페인이 베트남의 호텔, 홈스테이, 리조트 및 숙박 시설을 표적으로 삼고 있습니다. 공격자들은 Booking.com, Expedia와 같은 유명 예약 플랫폼을 사칭하여 "예약 확인", "고객 불만", "결제 정보 업데이트", "예약 취소"와 같은 내용이 담긴 이메일을 발송합니다. 실제 이메일처럼 위장하고 바이러스가 포함된 가짜 청구서/예약 정보 링크나 엑셀 파일을 첨부합니다.

진짜 이메일과 가짜 이메일을 구분하기 어렵기 때문에 사용자는 쉽게 방심할 수 있습니다. 링크를 클릭하거나 첨부 파일을 열면 악성코드가 활성화됩니다. 이를 통해 해커는 기기를 장악하고, 고객 데이터를 훔쳐 개인 정보를 유출하거나, 추가 스파이웨어를 설치하여 시스템에 더 깊이 침투할 수 있습니다.

Bkav 전문가 연구에 따르면, ClickFix 공격 캠페인은 원격 액세스 악성코드(RAT - 원격 액세스 트로이 목마)의 일종인 PureRAT을 사용하여 사용자 활동을 감시하고, 비밀번호를 탈취하고, 내부 공격 범위를 확대하고, 장기간 은폐하며 탐지하기 어렵게 만듭니다. 더욱 우려스러운 것은 ClickFix가 "서비스형 공격(Attack-as-a-Service)" 모델로 운영되는 징후를 보이고 있다는 점입니다. 즉, 해커는 고급 기술 없이도 기성 도구를 구매하여 공격할 수 있다는 의미입니다.

베트남에는 Booking.com, Agoda, Traveloka, Airbnb 등 인기 있는 예약 플랫폼에 등록된 수만 개의 숙박 시설이 있지만, 접수원과 예약 직원은 사이버 보안에 대한 적절한 교육을 받지 않은 경우가 많고 거의 실제와 같은 인터페이스를 갖춘 가짜 예약 이메일에 쉽게 속기 때문에 피해를 입을 위험이 있습니다.

이 사이버 공격이 발생하기 전에 거주자와 숙박 시설 직원은 각별히 경계해야 하며, 전송된 이메일 주소를 주의 깊게 확인하고, 첨부 파일이나 이상한 링크를 열지 말고, 공식 애플리케이션이나 웹사이트를 이용해 예약 플랫폼에 접속하는 것을 우선시해야 합니다.

Bkav는 또한 운영 체제와 함께 제공되는 소프트웨어는 고객의 기본적인 보호 요구 사항을 충족하도록만 설계되었으며, 시스템에 오랫동안 머물면서 깊숙이 침투하도록 설계된 랜섬웨어 및 최신 바이러스를 막을 수 없기 때문에, 단위와 개인이 이메일 모니터링 시스템, 바이러스 백신 소프트웨어, 포괄적인 맬웨어 방지 솔루션을 설치해야 한다고 권고합니다.

출처: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html


댓글 (0)

No data
No data

같은 태그

같은 카테고리

중국과의 해상 국경 근처에 있는 섬의 특징은 무엇인가?
하노이, 거리에 겨울을 부르는 꽃의 계절로 활기
벤엔의 수채화 같은 아름다운 풍경에 감탄하다
2025년 일본 미스 인터내셔널에 참가한 80명의 미인들의 전통 의상을 감상하다

같은 저자

유산

수치

사업

베트남-중국 우호 75년: 꽝따이 띤따이 바몽 거리에 있는 투비땀 씨의 오래된 집

현재 이벤트

정치 체제

현지의

제품