Užkirsti kelią atsisiuntimams ir susijusioms kenkėjiškų programų atakoms

Turinys:

Užkirsti kelią atsisiuntimams ir susijusioms kenkėjiškų programų atakoms
Užkirsti kelią atsisiuntimams ir susijusioms kenkėjiškų programų atakoms

Video: Užkirsti kelią atsisiuntimams ir susijusioms kenkėjiškų programų atakoms

Video: Užkirsti kelią atsisiuntimams ir susijusioms kenkėjiškų programų atakoms
Video: (Solved) PowerShell Keep Popping Up Randomly In Windows 11/10 - YouTube 2024, Gegužė
Anonim

Kas yra Važiavimas pagal atsisiuntimus? Apsilankymai atsisiuntimo išpuolių metu atsiranda tada, kai pažeidžiami kompiuteriai užsikrečia apsilankę svetainėje. Iš naujausios "Microsoft Security Intelligence Report" ir daugybės ankstesnių jo duomenų matyti, kad Drive-by Exploits tapo didžiausia interneto saugumo grėsme nerimauti. Netgi ES kibernetinio saugumo grupė, Europos tinklų ir informacijos apsaugos agentūra (ENISA) sutinka.

Važiavimas pagal atsisiuntimus

Pripažįstama, kad atsisiuntimo išpuoliai "Drive-by" vis dar yra daugiausiai atakų mėgstamiausių ataka rūšių. Taip yra todėl, kad išpuolį galima lengvai paleisti įpurškus kenksmingą kodą teisėtoms svetainėms. Įkvėpus, kenksmingas kodas gali išnaudoti pažeidžiamas operacines sistemas, žiniatinklio naršykles ir naršyklių papildinius, tokius kaip "Java", "Adobe Reader" ir "Adobe Flash". Pradinis atsisiunčiamas kodas paprastai yra mažas. Tačiau kai jis pateks į jūsų kompiuterį, jis susisieks su kitu kompiuteriu ir traukia likusį kenkėjišką koduotuvą į jūsų sistemą.

Trumpai tariant, pažeidžiami kompiuteriai gali būti užkrėsti kenkėjiškomis programomis, tiesiog apsilankę tokioje svetainėje, nebandant nieko atsisiųsti. Tokie atsisiuntimai pasireiškia be asmens žinios. Tai vadinamos Drive-by atsisiuntimai.

Nauji duomenys ir išvados akcentavo santykinį duomenų perkėlimo vietų skaičių, vykdomą įvairiose žiniatinklio serverio platformose.

Tam tikri straipsnyje pateikiami duomenys pateikiami pagal skaičių, todėl pateikiama teisinga informacija apie atsisiųstų puslapių perkėlimą į visas pasaulio šalis ir regionus atitinkamai 2013 m. Pirmojo ir antrojo ketvirčio pabaigoje. Vietose, kuriose abiejose ketvirciuose yra palyginti didelės koncentracijos, susijusios su atsisiuntimo URL, yra:

  1. Sirija - 9,5 važiavimo URL už kiekvieną 1000 URL
  2. Latvija – 6.6
  3. Baltarusija – 5.6.

2013 m. Pirmasis ketvirtis

Image
Image

2013 m. Antrieji ketvirčiai

2013 m. Antrojo ketvirčio pabaigoje "Bing" atkreipė dėmesį į "Drive-by" atsisiuntimo koncentracijas. Taigi, priemonės, kurių ėmėsi paieškos priemonė, siekiant apsaugoti naudotojus nuo atsisiuntimo išpuolių, apima tinklalapių, naudojamų juos indeksuojant ir rodant, analizė įspėjamieji pranešimai, kai paieškos rezultatų sąraše yra rodomi atsisiuntimo puslapiai.
2013 m. Antrojo ketvirčio pabaigoje "Bing" atkreipė dėmesį į "Drive-by" atsisiuntimo koncentracijas. Taigi, priemonės, kurių ėmėsi paieškos priemonė, siekiant apsaugoti naudotojus nuo atsisiuntimo išpuolių, apima tinklalapių, naudojamų juos indeksuojant ir rodant, analizė įspėjamieji pranešimai, kai paieškos rezultatų sąraše yra rodomi atsisiuntimo puslapiai.
Image
Image

Užkirsti kelią atsisiuntimo atakoms

Šiame "TechNet" straipsnyje pateikiami veiksmai, skirti kūrėjams ir IT specialistams, kurie turi būti atsakingi už atsisiuntimo atakų, susijusių su vairuojant, valdymą. Kai kurios priemonės apima:

Apsaugoti interneto serverius. Interneto serveriai gali būti pažeisti, jei jie nėra atnaujinami naujausiais saugos naujinimais. Taigi,

  1. Laikykite serverio operacinę sistemą (-as) atnaujintą
  2. Programinė įranga, įdiegta šiuose interneto serveriuose, atnaujinama
  3. Išsamiau apie naujausius atnaujinimus rasite SDL Quick Security Reference Guides
  4. Venkite naršyti internete iš žiniatinklio serverių arba naudoti juos atidaryti el. Pašto ir el. Pašto priedus.
  5. Užregistruokite savo svetainę naudodami "Bing" žiniatinklio valdytojo įrankius ir "Google Webmaster", kad paieškos sistemos galėtų aktyviai informuoti jus, jei jūsų svetainėje pastebėsite kažką blogo.

Kaip vartotojas, galite imtis šių atsargumo priemonių:

  1. Įsitikinkite, kad jūsų "Windows" operacinė sistema ir naršyklė yra visiškai naujausios.
  2. Naudokite gerą saugos programinę įrangą ir vėl įsitikinkite, kad ji visada turi naujausias apibrėžtis
  3. Naudokite minimalius naršyklės priedus, nes jie dažnai būna pažeisti
  4. Naudodamiesi naršyklės URL skaitytuvo priedais, taip pat gali būti pasirinkimas, kurį galbūt norėsite apsvarstyti
  5. Jei naudojate "Internet Explorer", įsitikinkite, kad "SmartScreen" yra įjungtas.
  6. Ir, pagaliau, išbandykite saugią naršymo įprotį ir būkite atrankinės dėl to, kurias svetaines naršote reguliariai.

Informuokite mus, ar kompiuteris niekada nebuvo užsikrėtęs atsisiuntimo ataka.

Dabar skaitykite: Kas yra reklama?

Susijusios žinutės:

  • Kenkėjiškų programų šalinimo vadovas ir įrankiai pradedantiesiems
  • Alternatyvių naršyklių sąrašas, skirtas Windows
  • "Cyber Attacks" - apibrėžimas, tipai, prevencija
  • Kas yra netinkama programinė įranga? Ar jūsų svetainė užkrėsta?
  • Kaip išvengti Stealth Attacks internete

Rekomenduojamas: