Kas yra atsisiuntimo ataka ir kaip ji veikia?

Drive-By Download Attacks

Informacijos saugumo pramonė kartais gali būti gana keista, ypač kalbant apie terminus ir apibrėžimus. Yra net daug painiavos ir diskusijų net tomis temomis, kurias iki šiol turėtume žinoti labai gerai. Vadinamosios „drive-by download“ atakos nėra išimtis.

Sumišimas dėl to, kas yra ir kas nėra atsisiuntimo ataka

Visi sutinka, ką iš tikrųjų atlieka atsisiuntimas. Ji be jūsų žinios ar sutikimo jūsų kompiuteryje įdiegia nepageidaujamą ar visiškai kenksmingą programą. Nuo nemalonių naršyklių užgrobėjų iki informacijos, vagiančios kenkėjiškas programas ir klaviatūros blokatorius, beveik kiekviena šešėlinė programinė įranga tinka sąskaitai.

Panašu, kad argumentas sukasi apie tai, ar procesas automatizuotas, ar ne. Kai kurie žmonės mano, kad priepuolis gali būti klasifikuojamas kaip atsisiuntimas, jei tam nereikia absoliučiai jokio vartotojo sąveikos. Kiti sako, kad šešėlinė programinė įranga, kuri įdiegiama kartu su kitomis programomis arba pristatoma per įtartinus skelbimus, taip pat laikoma „atsisiuntimu“.

Teisinga sakyti, kad saugumo ekspertai greičiausiai niekuomet nepasieks bendro sutarimo, todėl pabandysime parodyti jums visus skirtingus scenarijus, kuriuose galėtų būti vartojamas terminas „atsisiųsti pagal rinkmeną“.

Kontrabandomos įtartinos programos jūsų kompiuteryje

Tikriausiai esate girdėję apie piratinės programinės įrangos ir nulaužimo įrankių atsisiuntimo ir naudojimo pavojus. Tai daryti yra neteisėta, tačiau net jei esate pasirengęs nepaisyti šio fakto, turėtumėte apsvarstyti ką nors kita.

Kai atsisiunčiate programą iš jos oficialios svetainės, jūs iš tikrųjų pareiškia, kad pasitikite kūrėju, kuris daugeliu atvejų yra nusistovėjusi įmonė, turinti reputaciją ir nerimaujantį verslą. Atsisiųsdami programinę įrangą iš „torrent“ stebėjimo priemonės, jūs pasitikite tuo, kas naudoja slapyvardį, pseudonimą ir blogą gramatiką.

Vis dėlto piratinė programinė įranga nėra vienintelis dalykas, kuris gali tyliai atsisiųsti ką nors nemalonaus į savo kompiuterį. Kartais programa gali atrodyti teisėta ir vis tiek pristatyti netikėtą infekciją. Kai kurie kūrėjai bando slėpti papildomą naudingą apkrovą su skirtinga sėkme. Diegimo programa gali papasakoti apie naršyklės įrankių juostą, o jūs netgi galite gauti žymimąjį langelį, leidžiantį atsisakyti. Tačiau kitais atvejais jums nebus pranešta apie bet kokią papildomą programinę įrangą, įdiegtą jūsų kompiuteryje.

Paspaudimas, sprogimas ir piniginė

Ne, jūs nesate 10 000-asis šios svetainės lankytojas. Negavote laimėjimo 1 000 000 USD ir jei spustelėsite tą iššokantįjį langą, kuris, atrodo, buvo sukurtas naudojant „Windows 98“ „Microsoft Paint“ versiją, iš tikrųjų nepretenduojate į jokius prizus. Tikėtina, kad savo kompiuteryje atsisiųsite ir įdėsite tai, ko nenorite.

Aukščiau pateiktas scenarijus dabar yra gana senas ir tikėtina, kad labai mažai žmonių dėl jo pateks. Tačiau teisinga sakyti, kad šiandienos šešėlinės reklamos yra daug sudėtingesnės ir patikimesnės. Tai taip pat nėra tik skelbimai.

Tai 2019 m. Ir yra saugus kelioms išimtims, jums nereikia įdiegti „Adobe Flash“, kad naršytumėte internete. Jei iššokantis langas nurodo kitaip, pagalvokite, ar tikrai turite būti svetainėje, kurią bandote peržiūrėti. Daugelis žmonių yra pakankamai patyrę, kad tai žinotų, tačiau net ir jiems gali prireikti šiek tiek teisingesnio scenarijaus, kuris sako, kad jiems, pavyzdžiui, reikia naujo šrifto paketo.

Kaip matote, internetinis kraštovaizdis vystosi, o sukčiai neturi kito pasirinkimo, kaip tik neatsilikti nuo laiko. Mes jau nustatėme, kad socialinė inžinerija yra vienas galingiausių jų ginklų, ir akivaizdu, kad jie nevengs jo naudoti per „drive-by“ atsisiuntimo ataką.

Spustelėti ne visada būtina

Scenarijai, kuriuos iki šiol aptarėme, reikalauja tam tikrų veiksmų aukos vardu. Kad ir kokie protingi jie yra, visi jie priklauso nuo bent vieno pelės paspaudimo. Tačiau naudojant kai kurias atsisiuntimo atakas to tiesiog nereikia.

Automatizuotas atsisiuntimas yra žiauriausias tokio tipo išpuolis. Su ja norint sėkmingai užkrėsti, nereikia nieko daugiau, kaip tik auka, apsilankiusi pažeistoje svetainėje, kurioje nustatytas kenksmingas scenarijus, kuris automatiškai suaktyvina atsisiuntimą. Tai taip pavojinga, nes aukoms nereikia nieko spustelėti ar patvirtinti, ir jie paprastai net neįsivaizduoja, kas vyksta, kol dar nevėlu. Vis dėlto net ir tai priklauso nuo vieno ar dviejų dalykų.

Tokio tipo atsisiuntimai dažniausiai būna vadinamieji išnaudojimo rinkiniai. Išnaudojimo rinkinys yra kompiuterio kodo rinkinys, kuriuo galima pasinaudoti įvairiais populiarių programų saugos trūkumais. Skirtingi išnaudojimo rinkiniai skirti skirtingoms spragoms skirtingose programose. Kai auka patenka į pažeistą svetainę, kenkėjiškas kodas paprastai patikrina, kokia programinė įranga yra įdiegta lankytojo asmeniniame kompiuteryje, o radusi produktą, kurį gali naudoti, ji pradeda atsisiųsti. Viskas vyksta greitai ir tyliai. Bet ar sunku atsitraukti?

Gauti išnaudojimo rinkinį yra lengva. Kai kuriuos iš jų galima įsigyti nemokamai, o kai kuriuos galima nusipirkti hakerių forumuose mainais už kelias kriptovaliutas. Akivaizdu, kad, norėdami pasodinti išnaudojimo rinkinį, įsilaužėliai turi kelti pavojų svetainei, tačiau kadangi administratoriai ne visada labai rimtai vertina saugumo problemą, tam reikalingi kompiuteriniai įgūdžiai ne visada tokie aukšti, kaip galbūt galvoti.

Taip pat nėra taip sunku rasti aukas, kurios yra pažeidžiamos dėl atsisiuntimo atakos naudojant išnaudojimo rinkinį. Žmonės linkę naudoti tą pačią naršyklę, papildinius ir programas, ir, svarbiausia, daugelis iš jų mano, kad visos šios programinės įrangos atnaujinimas yra nepatogumas, kuris iš tikrųjų neatneša jokios pastebimos naudos.

Atsisiuntimų, kuriuos atliksite pagal populiarumą, populiarumas ir tai, kaip išlikti saugiems

Reikia pasakyti, kad dauguma plataus masto kibernetinių užpuolimų, apie kuriuos mes skaitome šiomis dienomis, priklauso nuo šlamšto el. Laiškų, o ne pagal atsisiuntimus. Dėl tam tikrų priežasčių išnaudojimo rinkiniai nėra tokie populiarūs kaip anksčiau, ir atrodo, kad vartotojai yra daug sąmoningesni dėl paspaudžiamų skelbimų ir jų įdiegtų programų. Nepaisant to, yra atsisiuntimo išpuolių atvejų, ir jūs turėtumėte žinoti, ką galite padaryti, kad apsisaugotumėte.

Pradėkime nuo jūsų kompiuteryje esančios programinės įrangos. Nereikia nė sakyti, kad neturėtumėte įdiegti jums nereikalingų programų. Tai ne tik apsaugos jus nuo gana įvairaus pobūdžio atakų (įskaitant atsisiuntimus pagal aplanką), bet ir mažiau nenaudojamų programų savo kompiuteryje. Įdiegdami programinę įrangą, būtinai atsisiųskite ją iš oficialaus pardavėjo ir stenkitės išvengti klaidingos nuomonės, kad programų diegimas į kompiuterį reiškia ne ką kita, kaip kelis kartus paspausti „Kitas“.

Be to, turite skelbimus, kuriuos matote kiekvieną dieną. Internetas, kaip mes žinome, nebūtų tas pats be skelbimų. Jie padeda nemokamai išlaikyti daugelį paslaugų, kuriomis naudojamės kiekvieną dieną. Tuo pačiu metu kenkėjiškos reklamos palengvina gana didelę sukčiavimo internete dalį, ir, kaip mes jau nustatėme, jos gali sukelti kenkėjiškų programų infekcijas. Du kartus pagalvokite prieš spustelėdami bet kurį skelbimą, kad ir koks patrauklus jis galėtų atrodyti.

Paskutinis, bet ne mažiau svarbus dalykas - atidžiai naršykite. Nei viena svetainė nėra apsaugota nuo įsilaužėlių, tačiau prisijungimas prie labiau įsitvirtinusių internetinių portalų ir bendruomenių suteikia geresnių galimybių išlikti saugiems.

January 28, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.