【wepro小教室】水坑攻擊 Watering hole

    水坑攻擊,顧名思義,係喺受害者必經之路設置一個水坑——即係陷阱,亦係其中一種APT常用手段。

    黑客會分析目標群組嘅喜好同習慣,搵出目標群組成日用嘅網站,再喺目標網站植入惡意代碼,又或者直頭偽造網站。咁當目標群組去到呢啲網站時,就好易會中招,所以成功率都唔錯。

    即睇實例:【魚目混珠】水坑攻擊瞄準中日網民 影片解碼插件暗藏WhiskerSpy木馬程式