월드버텍 블로그

내일을 향한 준비~~

드라이브 바이 다운로드는 일반적으로 최신이 아니며 보안 결함이 있는 브라우저, 앱 또는 운영 체제를 활용 합니다 (또는 “악용”). 다운로드 되는이 초기 코드는 종종 매우 작습니다 (그래서 당신은 아마 그것을 통지 하지 않을 것입니다), 그것의 작업은 종종 단순히 다른 컴퓨터에 연락 하는 것이 있기 때문에 그것은 당신의 스마트 폰, 태블릿, 또는 컴퓨터에 코드의 나머지 부분을 아래로 당겨 수 있습니다. 종종 웹 페이지에는 여러 가지 유형의 악성 코드가 포함 되어 있기 때문에 그 중 하나가 컴퓨터의 약점에 일치 하는 것을 희망 합니다. 드라이브 바이 다운로드를 만들 때 공격자는 먼저 악의적인 콘텐츠를 만들어 공격을 수행 해야 합니다. 드라이브 바이 다운로드 공격을 수행 하는 데 필요한 취약점이 포함 된 익스플로잇 팩이 증가 하면서이 공격을 실행 하는 데 필요한 기술 수준이 줄어들었습니다. [3] 드라이브 바이 다운로드의 영향을 받는 대부분의 웹 사이트는 합법적인 일상적인 웹 사이트 이며 공격의 빈번한 대상이 됩니다. 사용자가 감염 된 페이지에 착륙 하면 브라우저가 악성 소프트웨어를 다운로드 합니다. 인터넷 브라우저가 점점 복잡해 짐에 따라 드라이브 바이 다운로드 공격의 증가에도 기여 하 고 있습니다. 플러그인, 애드온 및 브라우저 버전 수가 증가 함에 따라 사이버 범죄자 들이 악용할 수 있는 취약점이 더 많습니다. 보안 연구원은 악성 또는 의심 스러운 행동의 이력이 있는 웹 주소를 추적 하 고 크롤러를 사용 하 여 웹을 탐색 하 고 다른 페이지를 방문 하 여 드라이브 바이 다운로드를 감지 합니다. 웹 페이지가 테스트 컴퓨터에서 다운로드를 시작 하면 사이트에 위험한 평판이 부여 됩니다. 스팸 메시지 및 기타 통신의 링크를 이러한 테스트의 소스 목록으로 사용할 수도 있습니다. 드라이브 바이 다운로드는 주요 관심사 이지만, 최종 사용자가 이러한 유형의 공격 으로부터 자신을 보호 하기 위해 취할 수 있는 몇 가지 단계가 있습니다: 너무 안 드 로이드 모바일에 다운로드 감염에 의해 드라이브를 듣고 예리한.

소프트웨어 제작자가 출시 되 고 업데이트 되 면 사이버 범죄자는이를 리버스 엔지니어링 하 고 업데이트를 적용 하지 않은 인터넷 사용자를 대상으로 돌진 합니다. 이 때문에 (운영 체제를 포함 하 여) 소프트웨어를 업데이트 하는 것이 중요 하 고 이것은 당신이 빨리 할 필요가 이유입니다! 다행히도, 이것은 당신이 쉽게 시간과 에너지를 절약 하기 위해 자동화 할 수 있는 보호의 일부입니다. 나는 당신이 하 임스 달 무료 당신을 도울 수 있는 방법을 확인 하는 것이 좋습니다 (이 가이드의 끝 부분에 다운로드 링크). 셋째, 당신은 아무것도 클릭 하거나 다운로드 하지 않고 악성 코드 감염을 얻을 수 있는 방법을 궁금해 합니다. 이것은 몇 년 전까지 규범 이었다. 사이버 범죄자 들은 자신의 전술을 정제, 그들은 사용자/피해자 상호 작용을 요구 하지 않고 자신의 악성 소프트웨어를 확산 하는 방법을 발견. 드라이브 바이 다운로드는 사용자가 먼저 동의 하거나 소프트웨어 설치를 인식할 필요 없이 사람의 컴퓨터에 설치 된 잠재적으로 유해한 소프트웨어 코드를 의미 합니다. 악성 코드는 사용자가 아무 것도 일어난 것을 인식 하지 않고 피해자의 PC에 악성 파일을 다운로드 하도록 설계 되었습니다.

Comments are closed.

Subscribe to 월드버텍 블로그