5. 情境如附圖所示。駭客首先在 WSL 環境中部署了一個專門編寫的惡意 script,該 script 旨在利用 Windows 與 WSL 之間的互操作性漏洞。請問其目的,最有可能是下列何項?(請選一個最合適的答案)

(A) 在 Windows 創立一個隱藏的管理員帳戶,以便未來存取
(B) 為了直接加密 Windows 系統文件,進行勒索軟體攻擊
(C) 通過 WSL 環境檢索並傳送 Windows 系統日誌,以分析可能的弱點
(D) 利用 WSL 執行環境的特性,隱藏網路流量,以掩蓋資料外洩行為

答案:登入後查看
統計: A(91), B(16), C(85), D(358), E(0) #3223875

詳解 (共 2 筆)

#6085798
選項 (D) 「利用 WSL 執行環境...
(共 365 字,隱藏中)
前往觀看
5
0
#6236370

(A) 在 Windows 創立一個隱藏的管理員帳戶,以便未來存取

  • 可能性:雖然創建隱藏管理員帳戶可以提供後門存取,但這並不是利用 WSL 互操作性漏洞的主要目的。此類操作可以直接在 Windows 中執行,無需依賴 WSL。

(B) 為了直接加密 Windows 系統文件,進行勒索軟體攻擊

  • 可能性:勒索軟體攻擊通常會直接在 Windows 環境中執行加密,而不是通過 WSL 環境進行。雖然這可能是一種攻擊方式,但它並非特別利用 WSL 的互操作性漏洞,因此可能性較低。

(C) 通過 WSL 環境檢索並傳送 Windows 系統日誌,以分析可能的弱點

  • 可能性:這種方式會利用 WSL 的互操作性功能,通過檢索和傳送日誌來識別系統弱點,但主要是收集資訊,並不直接利用 WSL 環境的特性來掩蓋攻擊行為。

(D) 利用 WSL 執行環境的特性,隱藏網路流量,以掩蓋資料外洩行為

  • 最合適:WSL 提供了與 Windows 之間的高度互操作性,這使得駭客可以利用 WSL 來隱藏其網路流量,進行資料外洩而不易被偵測。這類攻擊行為正是利用了 WSL 環境的特性,是最符合題目描述的選項。
2
0

私人筆記 (共 1 筆)

私人筆記#7084975
未解鎖
題目重點重述:•駭客在 WSL 環境中部...
(共 593 字,隱藏中)
前往觀看
2
0