By | 26 اسفند 1399

حمله Watering Hole ؛

حمله Watering Hole یا گودال آب؛ حمله بسیار خطرناکی است که باعث تزریق کد مخرب به وبسایت می شود. حمله Watering Hole همانطور که از نامش هم پیداست همانند یک آبشخور برای حیوانات می باشد که برای خوردن آب دور یک گودال جمع می شوند. به طبع آلوده کردن این آب باعث آلوده شدن حیوانات نیز می شود که در واقع این حمله نیز همینطور عمل می کند.

حمله Watering Hole

مهاجم یک کاربر را زیر نظر می گیرد به اینصورت که وبسایت های پر بازدید وی را شناسایی می کند و سپس نقاط آسیب پذیر وبسایت مورد بررسی قرار می گیرد و هکر سعی در آلوده کردن وبسایت با تزریق کدهای جاوا اسکریپت و HTML می نماید. کاربران بوسیله آن و همچنین شگردهای مخصوص خود هکر مورد حمله قرار می گیرند. یکی از موارد پر استفاده ی این روش بر روی کارکنان سازمان، شرکت ها و یا کسب و کارها می باشد.

هکرها با شیوه های خود وب سایت هایی که این گروه ها اغلب از آن استفاده می کنند را حدس می زنند و در مرحله بعد آن ها را با تزریق کد و یا استفاده از بدافزار آلوده می کنند. گروهی از هکرها که به دنبال آلوده کردن کاربران خاصی از یک کامپیوتر خاصی می باشند بر روی کاربرانی تمرکز می کنند که با یک IP آدرس خاص وارد می شوند و سرانجام گروه هدف را آلوده می کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *