色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

水坑攻擊的原理并結合真實例子來說明攻擊過程,及對應的緩解措施

如意 ? 來源:嘶吼網 ? 作者:xiaohui ? 2020-08-31 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“水坑攻擊(Watering hole))”是攻擊者常見的攻擊方式之一,顧名思義,是在受害者必經之路設置了一個“水坑(陷阱)”。最常見的做法是,攻擊者分析攻擊目標的上網活動規律,尋找攻擊目標經常訪問的網站的弱點,先將此網站“攻破”并植入攻擊代碼,一旦攻擊目標訪問該網站就會“中招”。

本文我們將介紹水坑攻擊的原理并結合一些真實的示例來說明攻擊過程,以及對應的緩解措施。

什么是水坑攻擊?

水坑攻擊屬于APT攻擊的一種,與釣魚攻擊相比,攻擊者無需耗費精力制作釣魚網站,而是利用合法網站的弱點,隱蔽性比較強。在人們安全意識不斷加強的今天,攻擊者處心積慮地制作釣魚網站卻被有心人輕易識破,而水坑攻擊則利用了被攻擊者對網站的信任。水坑攻擊利用網站的弱點在其中植入攻擊代碼,攻擊代碼利用瀏覽器的缺陷,被攻擊者訪問網站時終端會被植入惡意程序或者直接被盜取個人重要信息。水坑攻擊相對于通過社會工程方式引誘目標用戶訪問惡意網站更具欺騙性,效率也更高。水坑方法主要被用于有針對性的攻擊,而Adobe Reader、Java運行時環境(JRE)、Flash和IE中的零漏洞被用于安裝惡意軟件

歸根結底水坑攻擊采用的是一種社會工程技術,網絡攻擊者會發現并觀察目標組織或公司的偏愛網站。然后,他們嘗試用惡意代碼感染這些站點,然后毫無戒心的用戶將通過這些受感染的鏈接之一成為受害者,例如下載等。網絡攻擊者還可能決定攻擊特定的IP地址,以發現他們正在尋找的某些信息。這意味著,水坑攻擊更難被檢測到。

例如,在我們的工作和個人在線日常生活中,我們習慣于定期使用一些網站,這些網站被描述為網絡安全詞典中的水坑。例如,如果你在銀行或金融科技領域工作,則可能會每天使用諸如The Banker,BBA,European Central Bank或Federal Reserve等網站。網絡攻擊者也知道這一點,并且已經識別出這些完全相同的網站,了解如何利用我們對它們的信任。然后,就像掠食者在水坑里等著動物一樣,等待著一個毫無戒心的員工。

水坑攻擊的技巧

當我們在互聯網上出于個人或商業目的進行搜索時,絕大多數人會不自覺地提供跟蹤信息。該跟蹤信息使網絡攻擊者能夠對目標目標受害者的網絡行為進行描繪,并提供有關其公司和組織的安全協議、策略、訪問和云服務的其他重要信息。

一旦網絡攻擊者建立了個人最喜歡的,可信賴的網站和信息源,他們就會調查自己的漏洞,以及如何最好地利用這些漏洞來達到他們不正當的目的。然后,他們開始將惡意Javascript或HTML代碼插入到你最常訪問和信任的網站中,或者在發現網絡安全漏洞后重新創建異常相似的非法網站。然后,將目標用戶重定向到這些偽造的,受感染的網站,在這些網站中,惡意軟件或惡意軟件正等待將其與后續的網絡釣魚和勒索軟件攻擊掛鉤。后果可能是破壞性的數據破壞,造成數百萬美元的損失,并給相關公司或組織帶來許多負面的公關和不良的品牌知名度。

水坑攻擊的現實例子

(1) 2012的美國外交關系委員會事件

2012年12月,通過微軟Internet Explorer中的零日漏洞,發現外交關系委員會網站感染了惡意軟件。在此次攻擊中,惡意軟件僅部署給使用Internet Explorer設置為英語,中文,日語,韓語和俄語的用戶。

(2) 2013年的美國勞工部事件

2013年初,攻擊者利用美國勞工部網站收集用戶信息。這次攻擊特別針對訪問與核相關內容的網頁的用戶。

(3) 2013年的VOHO事件

在此事件中,網絡攻擊者將注意力集中在特定地理區域內的合法網站上,他們認為他們想要攻擊和利用的組織經常光顧。目標組織的用戶訪問了偽造的水坑網站,然后通過惡意Javascript鏈接將其重定向到漏洞利用站點。在安裝“gh0st RAT”(一種遠程訪問木馬)以監控該組織收集情報的相關區域之前,該系統會檢查受害者電腦的Windows操作系統和Internet Explorer,RAT惡意軟件還可能暗中感染并操作網絡攝像頭和麥克風。

人們發現,在這次攻擊中,馬薩諸塞州和華盛頓特區與金融和技術有關的網站受到影響。據報道,超過32000位用戶訪問了“水坑”站點,影響到州、聯邦、教育機構、國防和科技部門的4000個組織。

(4) 2015年的福布斯事件

2015年,Forbes.com被攻擊,攻擊者利用了Microsoft 互聯網 Explorer和Adobe Flash中現有的零日漏洞來創建福布斯“每日想法”功能的惡意版本。每當有人訪問Forbes.com的頁面時,都會加載Flash Widget,然后只要設備在活動運行期間進行訪問,就會對擁有易受攻擊設備的任何人造成影響。這場水坑攻擊特別針對國防和金融服務行業。

(5) 2017 ExPetr攻擊事件

2017年6月,相信發源于烏克蘭的NotPetya(也稱為ExPetr)惡意軟件泄露了烏克蘭政府網站。該攻擊媒介是從網站上下載的用戶。惡意軟件擦除受害者硬盤的內容。

(6) 2017 Ccleaner攻擊事件

從2017年8月到9月,由供應商的下載服務器分發的Ccleaner的安裝二進制文件包含惡意軟件。Ccleaner是一種流行的工具,用于清除Windows計算機上可能存在的不需要的文件,這些文件被安全用戶廣泛使用。分發的安裝程序二進制文件是用開發人員的證書簽名的,因此攻擊者可能會破壞開發或構建環境,并用它來插入惡意軟件。

銀行是水坑攻擊最喜歡的目標

2016年末,一家波蘭銀行在該機構的電腦上發現惡意軟件。據認為,這種惡意軟件的來源是Web服務器的的波蘭金融監管局。由于這種黑客行為,沒有任何財務損失的報告。

2017年初,從波蘭到烏拉圭和墨西哥的世界各地的銀行和金融機構都是一系列水坑攻擊的受害者。他們希望誘騙無辜的、值得信賴的受害者。網站被發現受到了一段代碼的攻擊,該代碼會從其他被攻破的域名發起毀滅性的惡意Javascript文件,這些域名托管利用Silverlight和Flash傳播惡意軟件的開發工具。

如何防御水坑攻擊

為了應對水坑攻擊,公司和組織可以采取多種預防措施,以充分保護自己免受將來的惡意攻擊。

定期檢查員工訪問量最大的網站是否存在惡意軟件;

阻止訪問你發現的所有受感染站點;

設置瀏覽器和工具,以利用網站信譽讓用戶知道不良網站;

在允許你的員工訪問這些站點之前,請檢查所有來自第三方和外部站點的所有流量并進行驗證;

為了幫助進行驗證并增強網絡安全狀況,建議你采用包括威脅檢測在內的多種方法。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3343

    瀏覽量

    61490
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23865
收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    對嵌入式系統的攻擊 攻擊者通過什么途徑得到ATM的密鑰呢?

    裝入、調試和測量狀態下都是遭受簡單攻擊的薄弱環節。這些工作狀態通常允許對微處理器內存和寄存器讀/寫操作。即使這些狀態的文件不公開,對于有著廣泛社交經驗的工程師來說,通過微處理器廠商的雇員來獲取這些信息
    發表于 08-11 14:27

    CC攻擊

    了解CC攻擊的原理及如果發現CC攻擊和對其的防范措施。   1、攻擊原理   CC攻擊的原理就是攻擊
    發表于 09-10 15:59

    MCU怎么應對攻擊與破解?

    攻擊(也稱暴力攻擊Brute force attacks)暴力對于半導體硬件和密碼來說是另一種意思。對于密碼,暴力攻擊是對系統嘗試數量眾多的密鑰。通常是使用高速計算機來尋找匹配的密鑰。
    發表于 12-21 18:12

    SCDN的抗CC攻擊和抗DDoS攻擊防護是什么?

    300Gbps。另可定制最高達600Gbps防護。CC攻擊是什么?CC攻擊是 DDOS(分布式拒絕服務) 的一種,DDoS是針對IP的攻擊,而CC攻擊的是網頁。CC
    發表于 01-05 14:45

    針對非接觸式安全微控制器的攻擊方式及防范措施

    控制器內核本身的設計。硬件與軟件防范措施的有機結合,筑起了第三道防線。由于在某些情況下,純軟件的防范措施本身就會成為故障攻擊的目標,因此必須采用硬件與軟件
    發表于 12-05 09:54

    面對外部惡意攻擊網站,高防服務器如何去防御攻擊

    的成本和需求結合起來考慮,切勿盲目選擇,最好是選擇以后可以升級防御的機房。這樣不僅能控制支出成本,還能很好的起到防御作用,不然被攻擊,嚴重的導致服務器宕機,對企業的損失是巨大的。 一、首先我們要了
    發表于 05-07 17:00

    《DNS攻擊防范科普系列2》 -DNS服務器怎么防DDoS攻擊

    的DNS的UDP一來一回請求轉換成為具有會話記錄的UDP多來多回請求,通過判斷第二次請求的特點來判定該源IP是否為真實用戶訪問行為或者攻擊行為,隨之進行
    發表于 10-16 15:28

    以串口通信和485通信的例子來說明其通信的過程

    我們都知道計算機肯定是需要計算機與計算機之間的通信聯系,或者計算機也要和外部設備進行聯系,那我們就要了解它的基本通信基礎串行通信并行通信我們后面會以串口通信和485通信的例子來說明其通信的過程
    發表于 11-30 07:09

    cc攻擊防御解決方法

    頁面可能需要從幾十MB的數據庫中調用,這樣消耗情況就很明顯了,對于論壇來說,往往就需要很好的服務器才能穩定運行,因為論壇很難做到純靜態。隱藏服務器ip使用cdn加速能隱藏服務器的真實ip,導致攻擊
    發表于 01-22 09:48

    新唐對應四大物聯網安全攻擊的保護措施

    所需的安全功能。透過微控制器內部的硬件加密加速器可將設備端以及服務器間的數據傳遞透過加密方式進行有助于對抗通訊類攻擊結合秘鑰存儲器 (Key Store) 使用更能同時提高秘鑰防竊能力。 而建構在
    發表于 08-21 08:14

    dos攻擊原理及攻擊實例

    DoS是DenialofService的簡稱,即拒絕服務,造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網絡無法提供正常的服務。最常見的DoS攻擊有計算機網絡帶寬攻擊和連通性
    發表于 01-17 15:33 ?4.1w次閱讀

    CIO防止或減輕網絡攻擊措施

    越來越復雜的網絡犯罪開始出現在人們的視線中,網絡攻擊者比以往更具組織性和復雜性。對于企業來說應對網絡安全威脅,他們需要負責改變運營方式。但還是會存在某些脆弱狀態,本文將討論CIO如何應對網絡
    發表于 02-11 09:05 ?1036次閱讀

    DDoS攻擊原理 DDoS攻擊原理及防護措施

    DDoS攻擊原理是什么DDoS攻擊原理及防護措施介紹
    發表于 10-20 10:29 ?1次下載

    新唐對應四大物聯網安全攻擊之保護措施

    新唐對應四大物聯網安全攻擊之保護措施
    的頭像 發表于 08-10 11:02 ?768次閱讀
    新唐<b class='flag-5'>對應</b>四大物聯網安全<b class='flag-5'>攻擊</b>之保護<b class='flag-5'>措施</b>

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?507次閱讀
    主站蜘蛛池模板: 中文字幕人成人乱码亚洲影视 | 久久精品国产亚洲AV久五月天 | 日本美女搞基视频 | 7723手机游戏破解版下载 | 99re28久久热在线观看 | 青草在线观看视频 | 欧美videos人牛交 | 国偷自产视频一区二区99 | 51国产午夜精品免费视频 | 色综合久久88色综合天天提莫 | 亚洲色欲色欲WWW在线成人网 | 朋友的娇妻好爽好烫嗯 | 99久久久A片无码国产精 | 男女爽爽无遮挡午夜视频在线观看 | 国产在线不卡 | 免费女性裸身照无遮挡网站 | 中文字幕一区中文亚洲 | 狠狠插狠狠干 | 亚洲1区2区3区精华液 | www在线小视频免费 www伊人网 | 亚洲国产成人爱AV在线播放丿 | 国产成人啪精视频精东传媒网站 | 国产1000部成人免费视频 | 欧美最猛性XXXXX肛交 | 国产一区二区波多野结衣 | 久久久亚洲国产精品主播 | 男生jj插入女生jj | 深夜释放自己在线观看 | 久久精品国产99欧美精品亚洲 | 欧美日韩精品一区二区三区四区 | 国产在线精品亚洲二品区 | 少妇高潮久久久久7777 | 和尚轮流澡到高潮H | 国产在线AV一区二区香蕉 | YELLOW视频直播在线观看高清 | 亚洲大码熟女在线 | 最近中文字幕完整版免费高清 | 蜜芽tv在线观看免费网站 | 69亞洲亂人倫AV精品發布 | 亚洲 视频 在线 国产 精品 | 肉动漫3D卡通无修在线播放 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品