Ifølge Bkav er en global cyberangrepskampanje kalt ClickFix rettet mot Vietnam og retter seg mot hoteller, private overnattingssteder, feriesteder og overnattingssteder. Skurker utgir seg for å være kjente bookingplattformer som Booking.com og Expedia ... sender e-poster med innhold som «Bookingbekreftelse», «Kundeklager», «Betalingsoppdatering», «Avbestill bestilling» ... forkledd som ekte e-poster og legger ved lenker eller Excel-filer med falske fakturaer/bookinginformasjon som inneholder virus.

Advarsel om e-poster som inneholder virus og som utgir seg for å være Booking.com
FOTO: BKAV
Fordi det er vanskelig å skille mellom ekte og falske e-poster, blir brukere lett tatt på senga. Å klikke på en lenke eller åpne et vedlegg vil aktivere skadevaren. Derfra kan hackere ta kontroll over enheten, stjele kundedata som fører til lekkasje av personlig informasjon, eller installere ytterligere spionprogrammer for å trenge dypere inn i systemet.
Ifølge forskning utført av Bkav-eksperter bruker ClickFix-angrepskampanjen PureRAT, en type skadelig programvare for ekstern tilgang (RAT – Remote Access Trojan) for å overvåke brukeraktiviteter, stjele passord, utvide omfanget av interne angrep, skjule seg over lengre tid og være vanskelig å oppdage. Enda bekymringsfullere er det at ClickFix viser tegn til å operere under «angrep som en tjeneste»-modellen, som betyr at hackere kan kjøpe ferdige verktøy og angripe uten å trenge avansert teknologi.
Vietnam har titusenvis av overnattingssteder, inkludert hoteller, vertsfamilier, feriesteder ... som er tilstede på kjente bookingplattformer som Booking.com, Agoda, Traveloka, Airbnb ... Dette er også gruppen som lett blir ofre fordi resepsjonister og bookingavdelinger ofte ikke er skikkelig opplært i cybersikkerhet, og lett blir lurt av falske booking-e-poster med nesten ekte grensesnitt.
Bkav anbefaler at etterspørselen etter reisebestillinger øker etter hvert som nyttårs- og kinesisk nyttårsferien nærmer seg. Både folk og overnattingspersonalet må derfor være svært årvåkne. Sjekk spesielt e-postadressen som sendes nøye, ikke åpne vedlegg eller merkelige lenker, prioriter tilgang til bestillingsplattformer ved hjelp av offisielle applikasjoner eller hjemmesider, og installer e-postovervåkingssystemer, antivirusprogramvare og omfattende anti-malware-løsninger, fordi programvaren som er tilgjengelig med operativsystemet kun er utviklet for å møte kundenes grunnleggende beskyttelsesbehov og ikke er i stand til å bekjempe løsepengevirus og moderne virus som er utviklet for å forbli i systemet over lengre tid og trenge dypt inn.
Kilde: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






Kommentar (0)