[정보보안] 워티링 홀(Watering Hole)이란?
[정보보안] 워티링 홀(Watering Hole)이란?
사전적으로 술집이나, 물을 마실 수 있는 곳을 의미Watering Hole Attack이란, Web Exploit( 웹 취약점 ) 을 이용한 공격입니다.
이 공격은 APT 공격에서 주로 쓰이는 공격이며, 타겟이 자주 들어가는 홈페이지를 파악했다가, 그 홈페이지의 취약점을 통해 악성코드를 심어 사용자가 모르게 해당 악성코드를 다운로드 받게 하고, 다운로드 된 악성코드를 통해 공격을 하는 방식을 취합니다.
- 공격 대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시킨 뒤, 잠복하고 있다가 공격 대상이 방문하면 대상의 컴퓨터에 악성코드르 설치
- 웹 취약점 확인
- 확인된 취약점을 통해 악성코드 설정
- 타겟의 웹 페이지 접근, 그리고 악성코드의 다운로드
- 정보가 술술술~
출처
댓글
댓글 쓰기