Steam Business Update / GDC 2019
Sisällysluettelo:
Mitä ovat Drive-by downloads ? Drive-by-lataushyökkäykset tapahtuvat, kun haavoittuvassa asemassa olevat tietokoneet saavat tartunnan vain käymällä verkkosivuilla. Viimeisimmän Microsoft Security Intelligence -raportin tulokset ja monet aiemmista tiedostomuodoista paljastavat, että Drive-by Exploitsista on tullut suosituin web-tietoturvauhka. Jopa EU: n tietoturvaryhmä, Euroopan verkko- ja tietoturvavirasto (ENISA) on samaa mieltä.
Drive-by downloads
On hyväksytty, että Drive-by-lataushyökkäykset ovat edelleen monien hyökkääjien suosikkityypin hyökkäys. Tämä johtuu siitä, että hyökkäys voidaan helposti käynnistää pistämällä haitallisen koodin laillisille verkkosivustoille. Haitallisen koodin voi käyttää haavoittuvuuksia käyttöjärjestelmissä, verkkoselaimissa ja verkkoselaimen laajennuksissa, kuten Java, Adobe Reader ja Adobe Flashissa. Alkuperäinen koodi, joka latautuu, on yleensä pieni. Mutta kun se laskeutuu tietokoneeseesi, se ottaa yhteyden toiseen tietokoneeseen ja vetää loput haitallisesta kooderista järjestelmään.
Lyhyesti, haavoittuvassa asemassa olevat tietokoneet voivat saada haittaohjelmia yksinkertaisesti käymällä tällaisella verkkosivustolla yrittämättä ladata mitään. Tällaiset lataukset tapahtuvat ilman käyttäjän tietämystä. Näitä kutsutaan Drive-by-latauksiksi.
Uudet tiedot ja havainnot ovat herättäneet suurta valaistusta asematason latauskohteiden suhteellisesta yleisyydestä, isännöivät erilaisia web-palvelinympäristöjä.
Tietyissä artikkelissa esitetyissä representaatioissa luvut antavat oikeudenmukaisen käsityksen ajettavien lataussivujen keskittymistä maissa ja alueilla ympäri maailmaa vuoden 2013 ensimmäisen ja toisen vuosineljänneksen lopussa.
- Syyria - 9,5 ajaa URL-osoitteet jokaista 1000 URL-osoitetta kohden
- Latvia - 6.6
- Valko-Venäjä - 5.6
Ensimmäisen vuosineljänneksen 2013
Vuoden 2013 toisella neljänneksellä
Vuoden 2013 toisen vuosineljänneksen lopussa Bing seurasi ajo-download-keskittymiä. Sen vuoksi hakukoneiden suojata käyttäjiä aja-download-hyökkäyksiltä, kuten verkkosivustojen analyysi hyö- tyksistä indeksoimalla niitä ja näyttämällä varoitusviestejä, kun ajettavien lataussivujen luettelot näkyvät hakutulosten luettelossa.
Estä Drive-by-lataushyökkäykset
Tämä TechNet-artikkelissa on vaiheet, joita kehittäjille ja tietotekniikan ammattilaisille on tehtävä hallinnoidun lataushyökkäyksen riskin hallinnassa. Joitakin toimenpiteitä ovat:
Web-palvelimien vaarantuminen. Web-palvelimet voivat vaarantua, jos niitä ei päivitetä uusimmilla tietoturvapäivityksillä. Joten,
- Pidä palvelimen käyttöjärjestelmä ajan tasalla
- Näihin web-palvelimiin asennetut ohjelmat päivittyvät
- Tarkastele SDL Quick Security -oppaita viimeisimpien päivitysten osalta
- Vältä Internetin selaamista verkosta
- Rekisteröi sivustosi Bingin ylläpitäjän työkaluilla ja Google Webmasterilla, jotta hakukoneet voivat ilmoittaa ennakoivasti, jos he havaitsevat jotain pahaa sivustossasi.
Käyttäjänä olet voi tehdä seuraavat varotoimet:
- Varmista, että Windows-käyttöjärjestelmäsi ja verkkoselaimesi ovat täysin ajan tasalla.
- Käytä hyvä tietoturvaohjelmistoa ja varmista, että uusimmat määritelmät ovat aina
- Käyttämällä URL-skannerin lisäosia selaimellasi saattaa myös olla vaihtoehto, jonka haluat harkita
- Jos käytät Internet Exploreria, varmista, että SmartScreen on käytössä.
- Ja lopuksi, kehittää tapana turvallisen selaamisen ja olla valikoiva siitä, mitkä sivustot yo u selata säännöllisesti
Kerro meille, onko tietokoneesi koskaan saanut tartunnan latausloukku.
Lue nyt : Mikä on Malvertising?
Estä haittaohjelmien hyökkäykset sosiaalisiin verkostoihin: 3 vinkkejä
FBI on sulkenut Butterfly botnetin, mutta muut seuraavat. Huomioi tämä neuvo, jotta sinusta ei tule uhria.
Internet Explorer estää 99% haittaohjelmien hyökkäykset; 5X enemmän kuin muut selaimet!
Internet Explorer estää poikkeuksellisen 99% haittaohjelman. 96% elävien uhkien kohdalla sijoittui SmartScreenin URL-maineeseen IE9: ssa ja vielä 3,2% sovellusmaailmalla.
Varmuuskopioi ja palauta Windows-ohjelmat niihin liittyvien tietojen kanssa
Haluatko varmuuskopioida ja palauttaa Windows-ohjelmat niiden tietojen kanssa? Tässä on mielenkiintoinen ohjelmisto, joka voi auttaa sinua tässä.