2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

水坑攻击

sxy1835650992 三级用户组

什么是水坑攻击?水坑攻击,黑客攻击方式之一,是在受害者必经之路设置了一个“水坑(陷阱)”。最常见的做法是攻击者定期观察受害者或特定团体经常访问的网站,然后用恶意软件感染这些网站。然后寻找这些网站的漏洞,并将恶意代码注入到网站上显示的广告或横幅上。用于水坑攻击的恶意软件通常会收集目标的个人信息并将其发送给攻击者操作的服务器。优势,恶意软件也可以让攻击者完全访问受害者的系统。水坑攻击时一种看似简单但成功率较高的网络攻击方式。攻击目标多为特定的团体(组织、行业、地区等)。攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,然后入侵其中一个或多个网站,植入恶意软件。在目标访问该网站时,会被重定向到恶意网址或触发恶意软件执行,导致该组目标中部分成员甚至全部成员被感染。按照这个思路,水坑攻击其实也可以算是鱼叉式钓鱼的一种延伸。早在 2012 年,国外就有研究人员提出了“水坑攻击”的概念。这种攻击方式的命名受狮子等猛兽的狩猎方式启发。在捕猎时,狮子并不总是会主动出击,他们有时会埋伏水坑边上,等目标路过水坑停下来喝水的时候,就抓住时机展开攻击。这样的攻击成功率就很高,因为目标总是要到水坑“喝水”的。水坑攻击的主要特征;多属于 APT 攻击,目标多为是大型、重要企业的员工或网站,多利用 0-day 漏洞。水坑攻击如何运作?攻击者定期观察受害者或特定团体经常访问的网站,然后用恶意软件感染这些网站。然后寻找这些网站的漏洞,并将恶意编程代码(通常以JavaScript或HTML形式)注入到网站上显示的广告或横幅上,然后恶意代码会将受害者重定向到存在恶意软件或恶意广告的网络钓鱼网站上。当受害者访问这些网站时,受害者的计算机就会自动下载包含恶意软件的脚本。然后恶意软件会收集受害者的个人信息,并将其发送给攻击者操作的C&C服务器。如何免受水坑攻击?1、建议将所有软件更新到最新版本,并及时更新操作系统。2、正确配置防火墙和其它网络安全产品。3、为了防止水坑攻击,建议监控员工经常访问的网站,确保这些网站中没有恶意软件。4、确保您自己的网站没有恶意软件。5、请使用VPN和浏览器的隐私浏览功能隐藏您的在线活动。6、加强有关水坑攻击的教育。

站长窝论坛版权声明 1、本帖标题:水坑攻击
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由sxy1835650992在站长窝论坛《广告软文》版块原创发布, 转载请注明出处!
评论
最新回复 (0)
返回
发新帖