Zaseda kod pojilaWatering Hole
Zaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.
Pojam
opis · primeri · napomeneZaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.
Opis
Kod ne dobija svaki posetilac. Pravila biraju IP opseg, jezik pregledača, uređaj, vreme posete ili kolačić, dok ostali vide čistu stranicu.
Odabranoj meti sajt prikazuje preusmeravanje, iskorišćava ranjiv pregledač ili isporučuje loader. Kod se kratko uključuje i uklanja posle kampanje, pa provera često ne nalazi ništa.
Primeri
- CMS dodatak učitava skriptu samo posetiocima iz mreže ciljane firme.
- Oglasna mreža šalje zlonamerni sadržaj samo pregledačima na određenom jeziku.
- Izmenjena biblioteka preusmerava zastarele pregledače na kod koji iskorišćava njihovu ranjivost.
- Ukraden administratorski nalog ubacuje kod u analitiku portala.
Napomene
- Sajt može biti čist za proveru, a zlonameran za ciljanu mrežu.
- Kratko aktiviranje koda otežava ponavljanje incidenta.
Pretnje
koriste 2Pretnje koje je koriste. Klik vodi na stranicu pojma.
Odbrane
suzbija 4Kako se suzbija. Klik vodi na stranicu pojma.