网易首页 > 网易号 > 正文 申请入驻

【安全圈】PureRAT恶意软件通过ClickFix感染Booking.com酒店账户并诈骗旅客

0
分享至

关键词

恶意软件


Sekoia(赛科亚)网络威胁检测与响应机构近日披露了一起正在持续蔓延的网络诈骗行动,研究报告将其命名为“I Paid Twice”。这一诈骗最初针对酒店业者展开攻击,随后再直接侵害旅客。

事件起因是一家合作伙伴报告称,有钓鱼邮件正大规模袭击酒店客户。诈骗邮件主题往往为“I Paid Twice”,受害者被诱导重复支付一次房费——一次付给酒店,另一次则落入犯罪分子之手。研究人员指出,这一犯罪团伙组织严密。攻击者首先通过网络搜索或在地下论坛(如俄语论坛LolzTeam)购买酒店管理员邮箱名单,从而获得未公开的酒店管理者联系方式。这类数据库的价格极低,往往只需几十美元即可批量购得。

自2025年4月以来,该诈骗活动一直活跃,并在同年10月仍持续运行。攻击通常从向酒店系统发起的邮件入侵开始。酒店员工会收到伪装成客户咨询的邮件,邮件中往往带有Booking.com的标志,显得十分真实。这些邮件被发送至酒店的预订或行政邮箱,并包含一个恶意链接。点击后便会触发“ClickFix”技术安装恶意程序PureRAT(又名PureHVNC或ResolverRAT)。该木马由开发者“PureCoder”以“恶意软件即服务”的形式出售,能够窃取酒店工作人员用于访问Booking.com等预订平台的专业登录凭证。


一旦感染,PureRAT可让攻击者远程全面控制受害者设备,从而窃取酒店账户。部分情况下,攻击者还会利用恶意广告或伪造搜索结果页面,使酒店人员误入被植入恶意代码的网站,导致系统在不知情的情况下被感染。被盗取的酒店账户随后常被转售于地下市场。

在掌握真实的Booking.com账户后,诈骗者便开始针对旅客展开第二阶段攻击。他们利用获取的客户姓名、预订信息和联系方式,以极具迷惑性的方式联系旅客,常通过WhatsApp或电子邮件发送消息,谎称客户的付款存在安全问题,需按照“Booking.com的新安全程序”重新支付,以防止订单被取消。攻击者还会附上一个伪造的支付网站,诱导受害者输入银行信息,从而完成资金盗取。

Sekoia的调查发现,截至2025年10月,已有数百个与此骗局相关的恶意域名仍在活跃运行,表明这一诈骗模式极具盈利性。更令人担忧的是,犯罪分子不仅冒充Booking.com,也开始仿冒Expedia等其他在线预订平台,显示他们正扩大在旅游与酒店行业的攻击范围。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
河北一地县委书记、县长均有调整!

河北一地县委书记、县长均有调整!

新牛城
2025-11-09 10:31:55
浙经贸的三分钟战士大二弟弟火了

浙经贸的三分钟战士大二弟弟火了

杭城村叔
2025-09-11 12:54:47
内娱欠她一个爆红!神颜实力派为何无人识?

内娱欠她一个爆红!神颜实力派为何无人识?

乡野小珥
2025-11-09 14:45:34
悲剧!宝马车女司机被侧翻的渣土车砸死,家里有孩子在等她

悲剧!宝马车女司机被侧翻的渣土车砸死,家里有孩子在等她

魔都姐姐杂谈
2025-11-09 19:09:17
近3场不胜0进球,旧将:那不勒斯踢成那样是想赶走孔蒂

近3场不胜0进球,旧将:那不勒斯踢成那样是想赶走孔蒂

懂球帝
2025-11-10 01:49:07
福建男子全身查出20多处肿瘤!医生惋惜:他年年体检,却漏了这项几十元的检查……

福建男子全身查出20多处肿瘤!医生惋惜:他年年体检,却漏了这项几十元的检查……

福建卫生报
2025-11-09 12:14:42
酒店“开房”大数据曝光:已婚女性,都在偷偷开房……

酒店“开房”大数据曝光:已婚女性,都在偷偷开房……

热心市民小黄
2025-11-05 12:17:17
淡水虹鳟,彻底毁掉了“三文鱼”这一优质食品

淡水虹鳟,彻底毁掉了“三文鱼”这一优质食品

北欧模式
2025-10-16 22:38:47
田亮儿子14岁近照惊呆网友!身高猛窜颜值逆天,森碟弟弟变霸总,基因强大到全家“撞脸”

田亮儿子14岁近照惊呆网友!身高猛窜颜值逆天,森碟弟弟变霸总,基因强大到全家“撞脸”

今古深日报
2025-11-09 11:14:01
河南队主帅拉莫斯:俱乐部想续约,我说咱的踢法能进中超前三

河南队主帅拉莫斯:俱乐部想续约,我说咱的踢法能进中超前三

潘鍵旅行浪子
2025-11-09 20:32:38
我花12800请月嫂,她每天玩手机给我吃剩菜,辞退她时才知道,她竟是婆婆花3000请来的远房亲戚

我花12800请月嫂,她每天玩手机给我吃剩菜,辞退她时才知道,她竟是婆婆花3000请来的远房亲戚

上海约饭局
2025-11-08 12:05:46
塌了!被中产吹上天的高端家居,如今欠薪关店、巨亏17亿!

塌了!被中产吹上天的高端家居,如今欠薪关店、巨亏17亿!

渔樵文史
2025-11-07 21:45:03
皇马球迷不满,0-0平局非主因,另有两大因素引发争议

皇马球迷不满,0-0平局非主因,另有两大因素引发争议

老牛体育解说
2025-11-10 02:15:05
旅美中国球员陷入低潮期,杨瀚森、林葳、王少杰、淡厚然持续低迷

旅美中国球员陷入低潮期,杨瀚森、林葳、王少杰、淡厚然持续低迷

富贵体坛说
2025-11-09 16:44:11
湖南李天仇为父报仇,玩弄仇人妻子10年,复仇一夜屠尽13口家人

湖南李天仇为父报仇,玩弄仇人妻子10年,复仇一夜屠尽13口家人

纸鸢奇谭
2024-08-17 14:22:37
最近百年来,美国最大的战略失误是什么?美国注定因此衰落

最近百年来,美国最大的战略失误是什么?美国注定因此衰落

小哥很OK
2025-02-05 11:10:11
李兰娟院士忠告:胃部开始癌变的第一信号,吃东西可能就知道

李兰娟院士忠告:胃部开始癌变的第一信号,吃东西可能就知道

今日养生之道
2025-11-09 14:51:50
“凭啥只给弟弟钱?”女儿控诉偏心,母亲一句话收获数万网友点赞

“凭啥只给弟弟钱?”女儿控诉偏心,母亲一句话收获数万网友点赞

妍妍教育日记
2025-11-07 18:12:59
张家界荒野求生选手抓到了野猪,吃得满嘴流油,赛事方:是提前投放的驯养二代野猪;总策划人称最佩服“冷美人”,她连鼻涕虫都吃

张家界荒野求生选手抓到了野猪,吃得满嘴流油,赛事方:是提前投放的驯养二代野猪;总策划人称最佩服“冷美人”,她连鼻涕虫都吃

极目新闻
2025-11-08 21:37:23
全红婵辉煌不再!全运会得第五后,世界泳联对其评价让粉丝破防

全红婵辉煌不再!全运会得第五后,世界泳联对其评价让粉丝破防

阿紵美食
2025-11-09 14:41:43
2025-11-10 04:48:49
安全圈
安全圈
国内首家大安全概念新媒体
6124文章数 4688关注度
往期回顾 全部

科技要闻

黄仁勋亲赴台积电“讨要更多芯片”

头条要闻

25岁女孩海岛求生赛吃老鼠蜈蚣 35天暴瘦28斤

头条要闻

25岁女孩海岛求生赛吃老鼠蜈蚣 35天暴瘦28斤

体育要闻

他只想默默地拿走最后一亿美元

娱乐要闻

《繁花》事件影响:唐嫣工作被取消

财经要闻

10月CPI同比涨0.2% PPI同比下降2.1%

汽车要闻

钛7月销破2万 霜雾灰与青峦翠配色正式开启交付

态度原创

健康
数码
本地
房产
军事航空

超声探头会加重受伤情况吗?

数码要闻

内存、硬盘价格暴涨到扛不住!铭凡官宣旗下迷你主机涨价

本地新闻

这届干饭人,已经把博物馆吃成了食堂

房产要闻

封关倒计时!三亚主城 2.3 万 /㎡+ 即买即住,手慢无!

军事要闻

俄媒:俄军即将攻占乌克兰"第三首都"

无障碍浏览 进入关怀版