[정보보안] 워티링 홀(Watering Hole)이란?

[정보보안] 워티링 홀(Watering Hole)이란?

사전적으로 술집이나, 물을 마실 수 있는 곳을 의미

Watering Hole Attack이란, Web Exploit( 웹 취약점 ) 을 이용한 공격입니다.
이 공격은 APT 공격에서 주로 쓰이는 공격이며, 타겟이 자주 들어가는 홈페이지를 파악했다가, 그 홈페이지의 취약점을 통해 악성코드를 심어 사용자가 모르게 해당 악성코드를 다운로드 받게 하고, 다운로드 된 악성코드를 통해 공격을 하는 방식을 취합니다.

  • 공격 대상이 방문할 가능성이 있는 합법적인 웹 사이트를 미리 감염시킨 뒤, 잠복하고 있다가 공격 대상이 방문하면 대상의 컴퓨터에 악성코드르 설치
  1. 웹 취약점 확인
  2. 확인된 취약점을 통해 악성코드 설정
  3. 타겟의 웹 페이지 접근, 그리고 악성코드의 다운로드
  4. 정보가 술술술~


출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?