2017.w2 ATP (Advanced Persistent Threat) - 資安

Hardy avatar
By Hardy
at 2017-01-10T21:42

Table of Contents

2017.w1 - APT (Advanced Persistent Threat)

> 除了要會 apt-get 還要懂 APT

# 前言 #
既然你誠心誠意的發問了 我們就大發慈悲的告訴你

為了防止世界被破壞 為了守護世界的和平
[以下略幾百字...]


# 內容 #
某天吃飯的時候 朋友問了什麼是魚叉式釣魚水坑式掛馬 [0]

即時這些名詞都會回到 APT 這個話題

習慣上 APT 我會翻譯成進階持續威脅 它代表著攻擊者擁有以下幾種特質

1. 領先/超前的技術
2. 持續性
3. 針對性


這種攻擊的特質 隱含著另一個含義:攻擊的範圍限縮在特定目標與潛在可行的跳版

在我的印象中 曾經聽過一個 APT 的事件

駭客為了攻擊特定的目標 打下一個軟體的更新伺服器 (update dispatch server)

當目標連上 server 更新軟體時 才會下載加料的更新檔




魚叉式釣魚[1] 跟一般的釣魚 共通點都是透過串改的郵件內容

誘使受害者點擊惡意連結 (更進階則是打開郵件就會受到攻擊)

魚叉式這個 prefix 則代表針對性攻擊的 APT 含義

舉例來說 一般的釣魚信或許是 恭喜你獲得 iPhone 7

而魚叉式釣魚信 則會在你吃尾牙的時候通知你 尾牙抽中的 iPhone 7

本質上都屬於釣魚信 然而對於目標的針對性更加強烈

在攻擊層面上 後者更會讓受害者點擊惡意的釣魚信件




同理 水坑式掛馬 與網頁掛馬都是在網站上放置惡意的攻擊程式

然而一般的網頁掛馬不會額外過濾受害者

而水坑式掛馬則會針對特定的受害者 才會配送惡意程式



[0]: http://blog.johndoe.tw/2017/01/09/spear-phishing-and-watering-hole/
[1]: https://zh.wikipedia.org/wiki/%E9%AD%9A%E5%8F%89%E5%BC%8F%E7%B6%B2%E8%B7%AF%E9%87%A3%E9%AD%9A
[2]: https://en.wikipedia.org/wiki/Phishing#Phishing_techniques

--
Tags: 資安

All Comments

Christine avatar
By Christine
at 2017-01-12T23:53
感謝分享
Linda avatar
By Linda
at 2017-01-14T13:58
版主用心推
Puput avatar
By Puput
at 2017-01-14T21:49
學到了新知識,推
Emily avatar
By Emily
at 2017-01-17T06:30
感謝版主補充知識!推!
Aaliyah avatar
By Aaliyah
at 2017-01-18T15:39
謝分享,(筆記
Olga avatar
By Olga
at 2017-01-21T22:11
用心,推
Frederic avatar
By Frederic
at 2017-01-23T04:25
謝分享

2017.w1 Hacking the Hackers

Jessica avatar
By Jessica
at 2017-01-03T20:51
2017.w1 - Hacking the Hacker andgt; 徵求任何關於 NetSecurity 的文章 # 前言 # 任何駭客行為都是台灣法律所不允許的 以下文章發生在台灣以外 請緊記任何會違反台灣法律的黑客行為 # 內容 # 這邊部落格 [0] 介紹了入侵 Candamp;C ...

在網路報名系統已截止還能有補救方法嗎

Yuri avatar
By Yuri
at 2016-12-28T23:55
不知道在這版po是否恰當 但請各位大人們 願意看一下 解救小的 研究所報名 錢繳了 但沒有填表 所以沒有報名完成 時間在一個禮拜前截止了!! 晴天霹靂嗚嗚嗚嗚嗚 想請問各位神通廣大的大人們 有什麼可以補救的方法 讓我能再進去那個已經關起來的系統填表單 不計代價 若有方法請一定要站內我 謝謝各位看完 感恩不盡 ...

2016.w52 MMD (Malware Must Die)

Aaliyah avatar
By Aaliyah
at 2016-12-27T21:17
2016.w52 - MMD (Malware Must Die) # 前言 # 當初跟小組長申請當版主的時候 有提到我希望可以跟 CodeTengu[0] 或 TB 週刊[1] 一樣 可以定期寫些內容在版上 目前就是開始實現諾言的時候了 (希望明年也可以每個禮拜寫一篇) # 內容 # MMD ...

CVE-2016-10033 (PHPMailer)

Ursula avatar
By Ursula
at 2016-12-27T09:30
CVE - 2016-10033 (PHPMailer) / Remote Code Execution (RCE) Version - PHPMailer andlt; 5.2.18 Solution 1- Update to 5.2.18 [2] POC [1]: ht ...

不小心就變成版主了

Kama avatar
By Kama
at 2016-12-23T10:47
不知不覺就變成 NetSecurity 的版主了 當初申請版主的競選宣言(?) 是想推廣資訊安全的技術與知識 所以接下來就請大家多多指教了 andlt;(_ _)andgt; [下一回 介紹版規 v0.1] - ...