
Enligt Bkav riktar sig en global cyberattackkampanj kallad ClickFix mot Vietnam och riktar sig mot hotell, hemvistelser, resorter och boenden. Gärningsmän utger sig för att vara kända bokningsplattformar som Booking.com och Expedia... och skickar e-postmeddelanden med innehåll som "Bokningsbekräftelse", "Kundklagomål", "Betalningsuppdatering", "Avboka"... förklädda till riktiga e-postmeddelanden och bifogar länkar eller Excel-filer med falska fakturor/bokningsinformation som innehåller virus.
Eftersom det är svårt att skilja mellan riktiga och falska e-postmeddelanden blir användare lätt överraskade. Att klicka på en länk eller öppna en bilaga aktiverar skadlig kod. Därifrån kan hackare ta kontroll över enheten, stjäla kunddata vilket leder till läckor av personlig information eller installera ytterligare spionprogram för att tränga djupare in i systemet.
Enligt forskning gjord av Bkav-experter använder ClickFix-attackkampanjen PureRAT, en typ av fjärråtkomst-skadlig kod (RAT - Remote Access Trojan) för att övervaka användaraktiviteter, stjäla lösenord, utöka omfattningen av interna attacker, gömma sig under lång tid och vara svår att upptäcka. Ännu mer oroande är att ClickFix visar tecken på att fungera under modellen "Attack-as-a-Service", vilket innebär att hackare kan köpa färdiga verktyg och attackera utan att behöva avancerad teknik.
Vietnam har tiotusentals boenden tillgängliga på populära bokningsplattformar som Booking.com, Agoda, Traveloka, Airbnb... vilka är sårbara för att bli offer eftersom receptionister och bokningspersonal ofta inte är ordentligt utbildade i cybersäkerhet och lätt luras av falska bokningsmejl med nästan verklighetstrogna gränssnitt.
Innan denna cyberattack måste boende och personal vara mycket vaksamma, noggrant kontrollera den skickade e-postadressen, inte öppna bilagor eller konstiga länkar och prioritera åtkomst till bokningsplattformar via officiella applikationer eller webbplatser.
Bkav rekommenderar också att enheter och individer installerar e-postövervakningssystem, antivirusprogram och omfattande lösningar mot skadlig kod eftersom programvaran som finns tillgänglig med operativsystemet endast är utformad för att möta kundernas grundläggande skyddsbehov och inte kan bekämpa ransomware och moderna virus som är utformade för att stanna kvar i systemet under lång tid och penetrera djupt.
Källa: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html






Kommentar (0)