亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        水坑攻擊概述

        2019-09-10 14:56:09張珊珊
        關(guān)鍵詞:重定向水坑柬埔寨

        張珊珊

        水坑攻擊是一種看似簡單但成功率較高的網(wǎng)絡(luò)攻擊方式。攻擊目標(biāo)多為特定的團(tuán)體(組織、行業(yè)及地區(qū)等)。攻擊者首先通過猜測(cè)(或觀察)確定這組目標(biāo)經(jīng)常訪問的網(wǎng)站,然后入侵其中一個(gè)或多個(gè)網(wǎng)站,植入惡意軟件。在目標(biāo)訪問該網(wǎng)站時(shí),會(huì)被重定向到惡意網(wǎng)址或觸發(fā)惡意軟件執(zhí)行,導(dǎo)致該組目標(biāo)中部分成員甚至全部成員被感染。按照這個(gè)思路,水坑攻擊其實(shí)也可以算是魚叉式釣魚的一種延伸。

        早在2012年,國外就有研究人員提出了“水坑攻擊”的概念。這種攻擊方式的命名受獅子等猛獸的狩獵方式啟發(fā)。在捕獵時(shí),獅子并不總是會(huì)主動(dòng)出擊,他們有時(shí)會(huì)埋伏水坑邊上,等目標(biāo)路過水坑停下來喝水的時(shí)候,就抓住時(shí)機(jī)展開攻擊。這樣的攻擊成功率就很高,因?yàn)槟繕?biāo)總是要到水坑“喝水”的。

        水坑攻擊的主要特征

        多屬于APT攻擊,目標(biāo)一般是大型、重要企業(yè)的員工或網(wǎng)站,且多是利用0-day漏洞。

        水坑攻擊如何運(yùn)作?

        攻擊者定期觀察受害者或特定團(tuán)體經(jīng)常訪問的網(wǎng)站,然后用惡意軟件感染這些網(wǎng)站。然后尋找這些網(wǎng)站的漏洞,并將惡意編程代碼(通常以JavaScript或HTML形式)注入到網(wǎng)站上顯示的廣告或橫幅上。然后惡意代碼會(huì)將受害者重定向到存在惡意軟件或惡意廣告的網(wǎng)絡(luò)釣魚網(wǎng)站上。當(dāng)受害者訪問這些網(wǎng)站時(shí),受害者的計(jì)算機(jī)就會(huì)自動(dòng)下載包含惡意軟件的腳本。然后惡意軟件會(huì)收集受害者的個(gè)人信息,并將其發(fā)送給攻擊者操作的C&C服務(wù)器。

        水坑攻擊案例

        2012年底,美國外交關(guān)系委員會(huì)的網(wǎng)站遭遇水坑攻擊;

        2013年初,蘋果、微軟、紐約時(shí)報(bào)、Facebook和Twitter等知名大流量網(wǎng)站也相繼中招;

        國內(nèi)網(wǎng)站也難以幸免:2013年,西藏政府網(wǎng)站就曾遭遇水坑攻擊;

        2015年,百度、阿里等國內(nèi)知名網(wǎng)站也因?yàn)镴SONP漏洞而遭受水坑攻擊。

        2017年,黑客組織Lazarus發(fā)起了水坑攻擊,IP地址顯示此次攻擊影響了來自31個(gè)國家和地區(qū)的104個(gè)特定組織,大多數(shù)目標(biāo)在波蘭,其次是美國、墨西哥、巴西和智利。

        2018年,柬埔寨國防部、柬埔寨外交和國際合作部等近21個(gè)網(wǎng)站遭到OceanLotus威脅組織發(fā)起的水坑攻擊。

        如何免受水坑攻擊?

        建議將所有軟件更新到最新版本,并及時(shí)更新操作系統(tǒng);

        正確配置防火墻和其他網(wǎng)絡(luò)安全產(chǎn)品;

        為了防止水坑攻擊,建議監(jiān)控員工經(jīng)常訪問的網(wǎng)站,確保這些網(wǎng)站中沒有惡意軟件;

        確保自己的網(wǎng)站沒有惡意軟件;

        使用VPN和瀏覽器的隱私瀏覽功能隱藏在線活動(dòng);

        加強(qiáng)有關(guān)水坑攻擊的教育。

        猜你喜歡
        重定向水坑柬埔寨
        干涸的水坑
        拍拍城市里的小水坑
        柬埔寨·貢布
        柬埔寨鮮芒果出口猛增
        I Like Rainy Days
        柬埔寨:失落的天堂
        路上的水坑
        解決安卓文件夾亂象
        重復(fù)壓裂裂縫重定向的措施研究
        4G偽基站的監(jiān)測(cè)定位與規(guī)避協(xié)同分析
        亚洲youwu永久无码精品| 亚洲第一区二区快射影院| 日本无吗一区二区视频| 亚洲av迷人一区二区三区| 久久国产加勒比精品无码| 欧美黑人乱大交| 国产aⅴ丝袜旗袍无码麻豆| 久久老熟女一区二区三区福利| 亚洲综合成人婷婷五月网址| 男女野外做爰电影免费| 九九久久精品大片| 丝袜美腿制服诱惑一区二区| 国产精品久久久久久福利| 中文字幕人妻偷伦在线视频| 亚洲国产成人aⅴ毛片大全| 成人一区二区三区国产| 娇妻在交换中哭喊着高潮| 无码人妻一区二区三区在线视频| 日韩极品视频在线观看免费| 亚洲国产天堂久久综合网| 国产美女精品一区二区三区| 亚洲天堂第一区| 国产精品三级1区2区3区| 一本色道久久亚洲综合| 亚洲av永久无码天堂网毛片| 97在线视频免费| 亚洲av一区二区在线| 国产精品办公室沙发| 欧美午夜一区二区福利视频| 日韩有码中文字幕第一页| 91精品国产在热久久| 久久www色情成人免费观看| 久久久综合九色合综国产| 网红尤物泛滥白浆正在播放| 亚洲av成人片无码网站| 亚洲日韩欧美国产另类综合| 国产区高清在线一区二区三区| 变态另类手机版av天堂看网| 精品免费看国产一区二区| 亚洲国产精品久久久性色av| 国产精品美女主播一区二区|