【wepro小教室】水坑攻擊 Watering hole
水坑攻擊,顧名思義,係喺受害者必經之路設置一個水坑——即係陷阱,亦係其中一種APT常用手段。
黑客會分析目標群組嘅喜好同習慣,搵出目標群組成日用嘅網站,再喺目標網站植入惡意代碼,又或者直頭偽造網站。咁當目標群組去到呢啲網站時,就好易會中招,所以成功率都唔錯。
水坑攻擊,顧名思義,係喺受害者必經之路設置一個水坑——即係陷阱,亦係其中一種APT常用手段。
黑客會分析目標群組嘅喜好同習慣,搵出目標群組成日用嘅網站,再喺目標網站植入惡意代碼,又或者直頭偽造網站。咁當目標群組去到呢啲網站時,就好易會中招,所以成功率都唔錯。