Co je to "Drive-by download"?

Co je to "Drive-by download"?

Stažení po stažení, který je také známý jako Drive-by Exploit, odkazuje na malware, který je nainstalován v počítači (nebo v mobilním zařízení), a to prostě navštěvováním stránek, které jsou infikovány tímto typem hrozby. Samotný název této hrozby odhaluje jeho povahu, kterou lze přeložit do španělštiny jako "stahování při průchodu" (neexistuje žádný oficiální překlad do španělštiny).

Řekněme, že jde o "absolutní absolutorium", předpokládá se, že není vyžadována žádná výslovná interakce; Tento malware je na stránkách infikovaných stejný kód HTML (odvést dobrou práci skrývat škodlivý kód) a přimělo je jen uvedení ve vašem internetovém prohlížeči je stát počítač kontaminován.

Zdrojem infekce není exkluzivní návštěvách webových stránek, protože to může být také prostřednictvím e-mailu nebo kliknutím na pop-up okno (pravděpodobně byl navržen s sociálního inženýrství). Příkladem posledně uvedeném případě je falešné antivirové programy, ti, kteří se plaví bez problémů a najednou vám ukázat vyskakovací okno oznamující, že počítač je v ohrožení a naléhavě vyzvat instalaci softwaru.

Ke konci roku 2012 se tato hrozba stala nejnebezpečnější mezi riziky proti internetovým prohlížečům.

Konkrétně napadli zranitelnosti nalezená v doplňcích prohlížeče (pluginy), například Java, Adobe Reader a Adobe Flash.

Infikované stránky nejen na stránky, které jsou tradičně vysoké riziko (jako například obsahové stránky pro dospělé -porno-, například) jsou omezené, ale může být také zcela neškodné a legitimní stránky, ale byly napadeny zločinci do hostitelem škodlivého kódu.

Nejvíce znepokojující je právě to, že ohrožená stránka by mohla být stránka, kterou jste navštívili stokrát a v níž plně důvěřujete. Ze zřejmých důvodů jsou tyto stránky ty, které se pokusí hackerům dovolit nainstalovat tento malware.

V květnu 2012 bylo zaregistrováno jedno z prvních útoků na zařízení Android, které světu svědčily o tom, že tato hrozba se vyskytuje i na mobilních zařízeních.

Co mohu udělat, abych tomu zabránil stažení po stažení?

Doporučení k vyloučení této hrozby jsou podobné těm, která jsou uvedena pro mnoho dalších na internetu:

  • Zkontrolujte, zda je váš internetový prohlížeč aktualizován (používáte nejnovější verzi). Ve většině prohlížečů ji můžete znát na stránce "O aplikaci ..." (O společnosti ... ).
  • Ujistěte se, že váš operační systém je aktuální (buď OS X nebo Windows), protože to, co se používá k této infekce jsou zranitelná jak v operačním systému a prohlížeči. Používáte-li starý software, máte větší riziko.
  • Vyhněte se klepnutí na odkazy pochybného původu.
  • Použijte nástroje, abyste zajistili vyhledávání nebo vám poskytli informace o tom, jak je stránka spolehlivá.
  • Používáte-li bezpečnostní produkty (například Norton nebo McAfee), ujistěte se, že jsou aktuální a běží.