所以我问了这个问题,因为我认为攻击者有办法识别客户端软件,因为如果针对用户机器发送 100 种不同的攻击,他们肯定会注意到吗?
我得到的答案表明情况并非如此,事实上,最流行的恶意软件工具包确实只是向各种希望获得幸运的漏洞发送垃圾邮件。
那么我的问题是,在用户不知道的情况下,这是如何发生的?如果您向 PDF 或 Java 或媒体播放器漏洞发送垃圾邮件,用户肯定会注意到这些程序正在打开吗?
我什至不记得曾建议用户注意浏览时随机启动的此类程序,如果这就是下载驱动的工作方式,这似乎是一个明显的线索。
那么,为什么垃圾邮件攻击不那么明显呢?