400-638-8808
|
微信公眾號(hào)





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

水坑攻擊,黑客攻擊方式之一,顧名思義,是在受害者必經(jīng)之路設(shè)置了一個(gè)“水坑(陷阱)”。最常見的做法是攻擊者定期觀察受害者或特定團(tuán)體經(jīng)常訪問的網(wǎng)站,然后用惡意軟件感染這些網(wǎng)站。然后尋找這些網(wǎng)站的漏洞,并將惡意代碼注入到網(wǎng)站上顯示的廣告或橫幅上。
用于水坑攻擊的惡意軟件通常會(huì)收集目標(biāo)的個(gè)人信息并將其發(fā)送給攻擊者操作的C&C服務(wù)器。優(yōu)勢(shì),惡意軟件也可以讓攻擊者完全訪問受害者的系統(tǒng)。

什么是水坑攻擊?
水坑攻擊時(shí)一種看似簡單但成功率較高的網(wǎng)絡(luò)攻擊方式。攻擊目標(biāo)多為特定的團(tuán)體(組織、行業(yè)、地區(qū)等)。攻擊者首先通過猜測(cè)(或觀察)確定這組目標(biāo)經(jīng)常訪問的網(wǎng)站,然后入侵其中一個(gè)或多個(gè)網(wǎng)站,植入惡意軟件。在目標(biāo)訪問該網(wǎng)站時(shí),會(huì)被重定向到惡意網(wǎng)址或觸發(fā)惡意軟件執(zhí)行,導(dǎo)致該組目標(biāo)中部分成員甚至全部成員被感染。按照這個(gè)思路,水坑攻擊其實(shí)也可以算是魚叉式釣魚的一種延伸。
早在 2012 年,國外就有研究人員提出了“水坑攻擊”的概念。這種攻擊方式的命名受獅子等猛獸的狩獵方式啟發(fā)。在捕獵時(shí),獅子并不總是會(huì)主動(dòng)出擊,他們有時(shí)會(huì)埋伏水坑邊上,等目標(biāo)路過水坑停下來喝水的時(shí)候,就抓住時(shí)機(jī)展開攻擊。這樣的攻擊成功率就很高,因?yàn)槟繕?biāo)總是要到水坑“喝水”的。

水坑攻擊的主要特征
水坑攻擊如何運(yùn)作?
攻擊者定期觀察受害者或特定團(tuán)體經(jīng)常訪問的網(wǎng)站,然后用惡意軟件感染這些網(wǎng)站。
然后尋找這些網(wǎng)站的漏洞,并將惡意編程代碼(通常以JavaScript或HTML形式)注入到網(wǎng)站上顯示的廣告或橫幅上。
然后惡意代碼會(huì)將受害者重定向到存在惡意軟件或惡意廣告的網(wǎng)絡(luò)釣魚網(wǎng)站上。
當(dāng)受害者訪問這些網(wǎng)站時(shí),受害者的計(jì)算機(jī)就會(huì)自動(dòng)下載包含惡意軟件的腳本。
然后惡意軟件會(huì)收集受害者的個(gè)人信息,并將其發(fā)送給攻擊者操作的C&C服務(wù)器。
水坑攻擊示例
如何免受水坑攻擊?
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品