某位使用者的工作站無回應,並顯示勒索訊息,要求支付贖金才能解密檔案。在這次攻擊之前,該使用者開啟了他們在訊息中收到的一份履歷、瀏覽了公司的網站,並安裝了作業系統更新。以下哪項是這次攻擊最可能的途徑?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 魚叉式網路釣魚附件.
為什麼這是答案
正確答案是魚叉式網路釣魚附件。勒索軟體通常透過惡意附件傳播,這些附件偽裝成合法文件,誘騙使用者開啟。使用者開啟了訊息中收到的履歷,這很可能就是惡意軟體進入系統的途徑。水坑式攻擊是攻擊者感染使用者經常造訪的合法網站,等待目標上鉤,但題目中提到使用者瀏覽的是「公司的網站」,這通常被認為是安全的。受感染的網站可能是傳播途徑,但魚叉式網路釣魚附件更直接地解釋了使用者開啟履歷後的感染。錯別字域名劫持涉及使用者輸入錯誤的網址,被導向惡意網站,這與本案例中開啟附件的行為不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡