Hotels in Nederland en andere Europese landen zijn recentelijk het doelwit geworden van malware-aanvallen, waarbij medewerkers worden misleid om malafide zip-bestanden te downloaden. Dit meldt Microsoft.
De aanval start met een phishingmail die zich voordoet als een klacht van een gast, bijvoorbeeld over bedwantsen, of een verzoek om informatie over de beschikbaarheid van hotelkamers. In deze mail zit een link naar een zip-bestand dat een schadelijke snelkoppeling (.lnk-bestand) bevat. Deze snelkoppeling lijkt op een afbeelding doordat de bestandsnaam begint met IMG of PHOTO, gevolgd door een nummer en de .lnk-extensie. Omdat Windows standaard bestandsextensies verbergt, kan het hotelpersoneel denken dat het om een onschuldige afbeelding gaat. Bij het openen van het bestand wordt echter malware gedownload en uitgevoerd, waarmee aanvallers controle over het systeem verkrijgen.
Microsoft verstrekt geen verdere details over de motieven van de aanvallers, de specifieke acties die zij uitvoeren na infectie, of welke hotels precies zijn getroffen. Eerder deze maand werd bekend dat de Nederlandse hotelsector al te maken had met een groot datalek waarbij zeker honderd hotels betrokken waren en persoonlijke gegevens van duizenden gasten waren buitgemaakt. Die gegevens werden vervolgens gebruikt voor phishingaanvallen gericht op hotelgasten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *