【網路安全分享】APT攻擊常用的4種攻擊手段!
APT全稱Advanced Persistent Threat,即高階持續性威脅,是一種週期較長、隱蔽性極強的攻擊模式。而且APT攻擊生命週期較長,危害性極大,一旦APT攻擊病毒被發現時其目標往往已被成功入侵,從而帶來不可估量的後果。那麼APT攻擊常用的攻擊手段有哪些?以下是詳細的內容介紹。
1、水坑攻擊
水坑攻擊,顧名思義,就是在您每天的必經之路挖幾個坑,等您踩下去。水坑攻擊是APT常用的手段之一,通常以攻擊低安全性目標來接近高安全性目標。攻擊者會在攻擊前蒐集大量目標的資訊,分析其網路活動的規律,尋找其經常訪問的網站弱點,並事先攻擊該網站,等待目標來訪,伺機進行攻擊。由於目標使用的系統環境多樣、漏洞較多,使水坑攻擊較易得手,且水坑攻擊的隱蔽性較好,不易被發現。
2、路過式下載
路過式下載就是在使用者不知情的情況下,下載間諜軟體、計算機病毒或任何惡意軟體。被攻擊的目標在訪問一個網站、瀏覽電子郵件或是在單擊一些欺騙性的彈出視窗時,可能就被安裝了惡意軟體。
3、網路釣魚和魚叉式網路釣魚
釣魚式攻擊是指攻擊者企圖透過網路通訊,偽裝成一些知名的社交網站、政府組織、機構等來獲取使用者的敏感資訊。在APT攻擊中,攻擊者為了入侵目標所在的系統,可能會對目標系統的員工進行釣魚攻擊,引導使用者到URL和頁面佈局與源頭網站看起來幾乎一樣的釣魚網站,欺騙使用者輸入敏感資訊,達到資訊竊取的目的。
魚叉式網路釣魚則是指專門針對特定物件的釣魚式攻擊。魚叉式網路釣魚通常會鎖定一個目標,可能是某一個組織的某個員工。一般而言,攻擊者首先會製作一封附帶惡意程式碼的電子郵件,一旦攻擊目標單擊郵件,惡意程式碼就會執行,攻擊者相當於暗自建立了一條到達目標網路的鏈路,以便實施下一步攻擊。普通釣魚的終極目的一般就是獲取使用者的使用者名稱和登入口令等敏感資訊,但獲取使用者登入憑證等資訊對魚叉式網路釣魚而言只是第一步,僅僅是攻擊者進入目標網路的一種手段,隨後將想方設法實施更大規模、更深層次、更具危害的攻擊。因而,魚叉式網路釣魚常被應用於APT高階入侵。
4、零日漏洞
零日漏洞就是指還沒有補丁的安全漏洞。攻擊者在進入目標網路後,可輕易利用零日漏洞對目標進行攻擊,輕鬆獲取敏感資料。由於此漏洞較新,不易發現,並且沒有補丁,所以危險性極高。APT攻擊前期會蒐集目標的各種資訊,包括使用的軟體環境,如JRE、Structs開發等,以便更有針對性地聚集尋找零日漏洞,繞過系統部署的各種安全防護體系發動有效的破壞性攻擊。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2905364/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【網路安全】7種網路攻擊手段,你知道幾個?
- 什麼是網路攻擊?常見的網路攻擊手段有哪些?
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- 常用的XSS攻擊手段和目的有哪些?網路安全入門教程
- 前端攻擊手段前端
- 網路安全DOS攻擊是什麼?主要手段有哪些?
- 三種使用AI攻擊網路安全的方法AI
- 網路安全——常見的幾種WEB攻擊:Web
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- 網路攻擊
- 如何有效防範網路攻擊?常用小技巧分享!
- 13 種危險的網路攻擊
- 網路攻擊盯上民生領域,應對DDoS和APT攻擊,如何有效防禦?APT
- 什麼是CC攻擊?CC攻擊型別【網路安全教程】型別
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- 網路安全中ARP攻擊最常見的七種方法!
- 攻擊面管理預防網路攻擊原理?
- 2022年攻擊路徑研究:94%的網路攻擊僅需4步即可完成!
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 再現在野0day攻擊--BITTER APT攻擊事件APT事件
- 【知識分享】攻擊伺服器的手段有哪些伺服器
- 網路安全中什麼是APT攻擊?主要特點是什麼?APT
- 【網路安全知識】DDOS攻擊和CC攻擊有什麼區別?
- 網路釣魚攻擊常見手段及防範措施!
- 網路攻擊中主動攻擊和被動攻擊有什麼區別?
- 網路安全中主動攻擊、被動攻擊分別是什麼意思?
- 【網路安全入門知識】如何有效防禦DDoS攻擊和CC攻擊?
- 網路釣魚攻擊
- 網路攻擊泛談
- 網路安全中*具威脅的攻擊方式!
- 【網路安全經驗分享】CC攻擊防禦方法有哪些?
- 【網路安全】什麼是SQL隱碼攻擊漏洞?SQL隱碼攻擊的特點!SQL
- 5種常見的黑客攻擊手段,你知道幾個?黑客
- 網路安全中攻擊溯源有哪些方法?
- 網路安全DOS攻擊有什麼方式
- 中小型企業4種網路攻擊預防方法
- 網路安全SQL隱碼攻擊型別分為幾種?SQL型別
- CSRF攻擊原理及預防手段