自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何避免水坑攻擊,了解一下

安全
用于水坑攻擊的惡意軟件通常會收集目標(biāo)的個人信息并將其發(fā)送給攻擊者操作的C&C服務(wù)器。優(yōu)勢,惡意軟件也可以讓攻擊者完全訪問受害者的系統(tǒng)。

攻擊者定期觀察受害者或特定團(tuán)體經(jīng)常訪問的網(wǎng)站,然后用惡意軟件感染這些網(wǎng)站。然后尋找這些網(wǎng)站的漏洞,并將惡意代碼注入到網(wǎng)站上顯示的廣告或橫幅上。

用于水坑攻擊的惡意軟件通常會收集目標(biāo)的個人信息并將其發(fā)送給攻擊者操作的C&C服務(wù)器。優(yōu)勢,惡意軟件也可以讓攻擊者完全訪問受害者的系統(tǒng)。

[[257653]]

什么是水坑攻擊?

水坑攻擊時一種看似簡單但成功率較高的網(wǎng)絡(luò)攻擊方式。攻擊目標(biāo)多為特定的團(tuán)體(組織、行業(yè)、地區(qū)等)。攻擊者首先通過猜測(或觀察)確定這組目標(biāo)經(jīng)常訪問的網(wǎng)站,然后入侵其中一個或多個網(wǎng)站,植入惡意軟件。在目標(biāo)訪問該網(wǎng)站時,會被重定向到惡意網(wǎng)址或觸發(fā)惡意軟件執(zhí)行,導(dǎo)致該組目標(biāo)中部分成員甚至全部成員被感染。按照這個思路,水坑攻擊其實也可以算是魚叉式釣魚的一種延伸。

早在 2012 年,國外就有研究人員提出了“水坑攻擊”的概念。這種攻擊方式的命名受獅子等猛獸的狩獵方式啟發(fā)。在捕獵時,獅子并不總是會主動出擊,他們有時會埋伏水坑邊上,等目標(biāo)路過水坑停下來喝水的時候,就抓住時機展開攻擊。這樣的攻擊成功率就很高,因為目標(biāo)總是要到水坑“喝水”的。

[[257654]]

水坑攻擊的主要特征

  • 多屬于 APT 攻擊,目標(biāo)多為是大型、重要企業(yè)的員工或網(wǎng)站;
  • 多利用 0-day 漏洞。

水坑攻擊如何運作?

攻擊者定期觀察受害者或特定團(tuán)體經(jīng)常訪問的網(wǎng)站,然后用惡意軟件感染這些網(wǎng)站。

然后尋找這些網(wǎng)站的漏洞,并將惡意編程代碼(通常以JavaScript或HTML形式)注入到網(wǎng)站上顯示的廣告或橫幅上。

然后惡意代碼會將受害者重定向到存在惡意軟件或惡意廣告的網(wǎng)絡(luò)釣魚網(wǎng)站上。

當(dāng)受害者訪問這些網(wǎng)站時,受害者的計算機就會自動下載包含惡意軟件的腳本。

然后惡意軟件會收集受害者的個人信息,并將其發(fā)送給攻擊者操作的C&C服務(wù)器。

水坑攻擊示例

  • 2012 年底,美國外交關(guān)系委員會的網(wǎng)站遭遇水坑攻擊;2013 年初,蘋果、微軟、紐約時報、Facebook、Twitter 等知名大流量網(wǎng)站也相繼中招。國內(nèi)網(wǎng)站也難以幸免:2013 年,西藏政府網(wǎng)站遭遇水坑攻擊;2015 年,百度、阿里等國內(nèi)知名網(wǎng)站也因為 JSONP 漏洞而遭受水坑攻擊。
  • 2017年,來自朝鮮的黑客組織Lazarus發(fā)起了水坑攻擊,IP地址顯示此次攻擊影響了來自31個國家/地區(qū)的104個特定組織,大多數(shù)目標(biāo)在波蘭,其次是美國、墨西哥、巴西和智利。
  • 2018年,柬埔寨國防部、柬埔寨外交和國際合作部等近21個網(wǎng)站遭到OceanLotus威脅組織發(fā)起的水坑攻擊。

如何免受水坑攻擊?

  • 建議將所有軟件更新到最新版本,并及時更新操作系統(tǒng)。
  • 正確配置防火墻和其它網(wǎng)絡(luò)安全產(chǎn)品。
  • 為了防止水坑攻擊,建議監(jiān)控員工經(jīng)常訪問的網(wǎng)站,確保這些網(wǎng)站中沒有惡意軟件。
  • 確保您自己的網(wǎng)站沒有惡意軟件。
  • 請使用VPN和瀏覽器的隱私瀏覽功能隱藏您的在線活動。
  • 加強有關(guān)水坑攻擊的教育。
責(zé)任編輯:趙寧寧 來源: 黑客技術(shù)
相關(guān)推薦

2020-12-10 08:44:35

WebSocket輪詢Comet

2022-03-24 13:36:18

Java悲觀鎖樂觀鎖

2020-02-10 14:26:10

GitHub代碼倉庫

2018-06-05 17:40:36

人工智能語音識別

2024-04-11 12:19:01

Rust數(shù)據(jù)類型

2024-10-17 15:53:14

2022-03-07 06:34:22

CQRS數(shù)據(jù)庫數(shù)據(jù)模型

2020-03-01 17:53:38

Excel大數(shù)據(jù)微軟

2018-07-17 14:42:50

2023-11-18 09:09:08

GNUBSD協(xié)議

2024-02-28 18:22:13

AI處理器

2024-01-06 17:28:27

人工智能模型

2018-04-25 06:46:52

2023-06-30 07:22:48

新元素父節(jié)點編號

2021-01-21 10:23:43

數(shù)據(jù)庫架構(gòu)技術(shù)

2024-08-22 12:31:05

2018-04-12 17:29:43

眾籌Linux紅旗軟件

2020-08-29 19:06:18

水坑攻擊惡意軟件網(wǎng)絡(luò)攻擊

2019-03-11 14:33:21

Redis內(nèi)存模型數(shù)據(jù)庫

2018-08-08 09:30:29

服務(wù)器知識Linux系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號