Technologie » Internet
Drive-by download - jak się chronić przed atakami "przy okazji"?
Zobacz więcej zdjęć » |
Autorka pisze o przyczynach popularności tego rodzaju ataku oraz o możliwościach ograniczenia infekcji.
Zamów artykuły sponsorowane na serwisie CentrumPR.pl w kilka minut, poprzez platformę Link Buildingu np.:
Przeczytaj również
- Luka w portalu społecznościowym Instagram wykorzystana przez cyberprzestępców
- Badanie Kaspersky Lab: ludzie są skłonni pozbyć się swoich zdjęć i innych danych za niedużą kwotę
- Technologia kontroli aplikacji firmy Kaspersky Lab wygrywa w testach AV-TEST
- Liczba roku: Każdego dnia Kaspersky Lab wykrywa 315 000 nowych szkodliwych plików
"Drive-by download" jest w dzisiejszych czasach jedną z najczęstszych metod infekcji systemu. W wielkim skrócie polega ona na tym, że do kodu strony znajdującej się na serwerze wstrzykiwany jest złośliwy skrypt zawierający odnośnik do witryny serwującej szkodliwe oprogramowanie. Po wejściu na zmodyfikowaną w ten sposób stronę następuje niewidoczne dla użytkownika przekierowanie do szkodliwego adresu, uruchomienie kodu zwanego exploitem, a następnie pobranie i instalacja niebezpiecznego oprogramowania na komputerze ofiary.
Ataki "Drive-by download" są bardzo popularne przede wszystkim ze względu na prostotę działania i niesamowitą skuteczność, na którą składają się liczne czynniki. Do najważniejszych należy wykorzystanie Internetu jako medium, możliwość użycia istniejących stron WWW, wykorzystanie zaufania użytkowników do odwiedzanych przez nich witryn, czy możliwość przeprowadzenia całej infekcji w sposób niezauważalny dla ofiary.
"Gdyby każdy użytkownik Internetu sumiennie przestrzegał głównych zasad bezpieczeństwa, instalując uaktualnienia, oprogramowanie antywirusowe i odpowiednie wtyczki do przeglądarki, każdy posiadacz strony dbał o bezpieczeństwo swojego konta FTP, a każda firma hostingowa stosowała regularne skanowanie plików wgrywanych na serwer, być może udałoby się zwalczyć - albo przynajmniej w dużym stopniu ograniczyć - ataki typu Drive-by download, mówi Marta Janus, analityk zagrożeń z Kaspersky Lab Polska. "Inne skuteczne metody, które w dużej mierze pomogłyby wyeliminować problem, są zbyt restrykcyjne lub zbyt niewygodne, aby próbować ich implementacji, a im bardziej skuteczna metoda, tym większe efekty uboczne. Jak zawsze jednak, trzeba znaleźć kompromis między bezpieczeństwem a wygodą użytkowania."
Pełny artykuł można znaleźć w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=624.
Informację oraz artykuł można wykorzystać dowolnie, z zastrzeżeniem podania Kaspersky Lab jako źródła.
Komentarze (0)