美文网首页
水坑攻击

水坑攻击

作者: cybeyond | 来源:发表于2018-08-13 11:02 被阅读0次

所谓“水坑攻击”是指黑客通过分析被攻击者的网络活动规律,寻找被攻击者经常访问的网站的弱点,先攻下该网站并植入攻击代码,等待被攻击者来访时实施攻击。 这种攻击行为类似《动物世界》纪录片中的一种情节:捕食者埋伏在水里或者水坑周围,等其他动物前来喝水时发起攻击猎取食物。

水坑攻击属于APT攻击的一种,与钓鱼攻击相比,黑客无需耗费精力制作钓鱼网站,而是利用合法网站的弱点,隐蔽性比较强。在人们安全意识不断加强的今天,黑客处心积虑地制作钓鱼网站却被有心人轻易识破,而水坑攻击则利用了被攻击者对网站的信任。水坑攻击利用网站的弱点在其中植入攻击代码,攻击代码利用浏览器的缺陷,被攻击者访问网站时终端会被植入恶意程序或者直接被盗取个人重要信息。

因此,水坑攻击相对于通过社会工程方式引诱目标用户访问恶意网站更具欺骗性,效率也更高。水坑方法主要被用于有针对性的间谍攻击,而Adobe Reader、Java运行时环境(JRE)、Flash和IE中的零日漏洞被用于安装恶意软件。

由于水坑攻击的实现需要具备很多条件(比如被攻击者访问的网站存在漏洞,浏览器或者其他程序存在漏洞等),因此目前并不常见。通常情况下,攻击低安全性目标以接近高安全性目标是其典型的攻击模式。低安全性目标可能是业务合作伙伴、连接到企业网络的供应商,或者是靠近目标的咖啡店内不安全的无线网络。

目前多数网站使用的广告网络平台也是实施水坑攻击的有效途径。水坑攻击可以通过攻击目标网站使用的广告网络来执行。这涉及将恶意网站广告,或者恶意广告 (文字或图片)插入到将被传送到不同网站的跳转广告。由于大部分网站都使用同一广告网络,因此布设攻击网络时可以达到事半功倍的效果。

从最新的网络威胁安全报告中可以看到,水坑攻击正在取代社交工程邮件攻击。很多水坑攻击结合零日漏洞,防病毒软件以及其他安全软件很难侦测得到,这也是其备受瞩目的原因之一。

相关文章

  • 水坑攻击

    所谓“水坑攻击”是指黑客通过分析被攻击者的网络活动规律,寻找被攻击者经常访问的网站的弱点,先攻下该网站并植入攻击代...

  • 8、🥑会钓鱼的邮件

    ?会钓鱼的邮件: ?在大型企业边界安全做的越来越好的情况下,不管是APT攻击还是红蓝对抗演练,钓鱼和水坑攻击被越来...

  • 水坑

    今天妈妈上班,爸爸带我出去玩,我抱着球,我踢的很好,我和小妹妹玩球,然后上滑滑梯那玩了,我发现一个水坑里面没有泥,...

  • 水坑

    六点多,我和老婆带着小宝刚下电梯,雨便开始稀稀拉拉往下滴。雨不大,但是看空中密布的乌云,似乎有演变成暴雨的趋势。 ...

  • 水坑

  • 水坑

    每天出入,总要经过一个安置房的工地。大概因为每天拉土方的的大车太重,那段连接了绿化带的路,没几天变坏了。 工人们把...

  • 水坑

    一个幼儿园老师走进教室,发现在教室的正中央,有一个泥泞的小水坑,她看着水坑,问,“是谁把教室搞的一团糟?”但是没人...

  • 水坑

    2020年9月18日 最近总是会下雨,去开车的路上转角处地势低洼,地上经常会积着一滩水。积水少的时候,我就从旁边轻...

  • 水坑

    小九穿着雨靴踩着水坑里的水,看着水飞溅,哈哈大笑。看着水坑,想起了以前家乡的水坑,跟着父母去亲戚家,回家途中,皎洁...

  • 水坑

    水面上泛起了一层层涟漪 地面上很多水坑 昨晚下雨了 一个男生走过 他低着头 看手机

网友评论

      本文标题:水坑攻击

      本文链接:https://www.haomeiwen.com/subject/kkmybftx.html