RevengeHotels活动从全球酒店前台窃取客户信用卡数据

来源:岁月联盟 编辑:猪蛋儿 时间:2020-01-29

图7.受害者分布
根据Bit.ly统计数据,我们可以看到许多其他国家的人也有访问恶意链接。数据表明实际访问的用户所在国家数量比我们统计的要多。

图8.RevengeHotels行动中各个国家点击恶意链接的数量
总结
RevengeHotels是一起至少自2015年以来一直活跃的攻击行动,其主要目标集中在巴西,目前已扩展到拉丁美洲及其他国家地区。
如果您担心自己的旅游安全,强烈建议您使用虚拟付款卡在OTA上预订,这种卡在一次收费后就会失效,在付款或在酒店结账时也最好使用虚拟钱包,例如Apple Pay,Google Pay等。如果很难实现,那么最好选择次要的信用卡,因为你永远不知道酒店的系统是否干净。
卡巴斯基所有产品将以下威胁检测为:
HEUR:Backdoor.MSIL.Revenge.gen
HEUR:Trojan-Downloader.MSIL.RevengeHotels.gen
HEUR:Trojan.MSIL.RevengeHotels.gen
HEUR:Trojan.Win32.RevengeHotels.gen
HEUR:Trojan.Script.RevengeHotels.gen
 

上一页  [1] [2]