Voorkom Drive-by-downloads en gerelateerde malware-aanvallen
Wat zijn Drive-by-downloads ? Drive-by download-aanvallen treden op wanneer kwetsbare computers worden geïnfecteerd door alleen maar een website te bezoeken. Uit bevindingen van Microsoft Security Intelligence Report en veel van de eerdere delen blijkt dat Drive-by Exploits de grootste bedreiging voor de webbeveiliging zijn geworden om je zorgen over te maken. Zelfs de EU-cyberbeveiligingsgroep, het Europees Agentschap voor netwerk-(European Network) en informatiebeveiliging(Information Security Agency) ( ENISA ) is het daarmee eens.
Drive-by-downloads
Het is algemeen aanvaard dat Drive-by- downloadaanvallen nog steeds het favoriete type aanval van veel aanvallers zijn. Dit komt omdat de aanval gemakkelijk kan worden gestart door het injecteren van kwaadaardige code op legitieme websites. Eenmaal geïnjecteerd, kan kwaadaardige code misbruik maken van kwetsbaarheden in besturingssystemen, webbrowsers en webbrowser-plug-ins zoals Java , Adobe Reader en Adobe Flash . De eerste code die wordt gedownload, is meestal klein. Maar zodra het op uw computer terechtkomt, zal het contact opnemen met een andere computer en de rest van de schadelijke coder naar uw systeem trekken.
Kortom, kwetsbare computers kunnen worden geïnfecteerd met malware door simpelweg een dergelijke website te bezoeken, zonder te proberen iets te downloaden. Dergelijke downloads gebeuren zonder medeweten van de persoon. Dit worden Drive-by-downloads genoemd.(In short, vulnerable computers can be infected with malware simply by visiting such a website, without attempting to download anything. Such downloads happen without the person’s knowledge. These are called Drive-by downloads.)
Nieuwe(New) gegevens en bevindingen hebben de relatieve prevalentie van drive-by downloadsites, die verschillende webserverplatforms hosten, aan het licht gebracht.
Bepaalde voorstellingen in het artikel via cijfers geven een redelijk beeld van de concentratie van drive-by downloadpagina's in landen en regio's over de hele wereld. Locaties met relatief hoge concentraties drive-by download- URL's in beide kwartalen zijn onder meer:
- Syrië(Syria) - 9,5 drive-by- URL's voor elke 1.000 URL's
- Letland(Latvia) – 6.6
- Wit(Belarus) -Rusland – 5.6.
De Drive-by Download- concentraties werden aan het einde van het tweede kwartaal van 2013 door Bing gevolgd. De maatregelen die de zoekmachine heeft genomen om gebruikers te beschermen tegen drive-by download-aanvallen, omvatten de analyse van websites op exploits bij het indexeren en weergeven van waarschuwingsberichten wanneer vermeldingen voor drive-by-downloadpagina's worden weergegeven in de lijst met zoekresultaten.
Drive-by-downloadaanvallen voorkomen
Een TechNet - artikel bevat stappen die ontwikkelaars en IT-professionals moeten nemen om het risico van drive-by download-aanvallen te beheersen. Enkele van de maatregelen zijn:
Voorkomen dat webservers worden gecompromitteerd. Webservers kunnen worden aangetast als ze niet worden bijgewerkt met de nieuwste beveiligingsupdates. Dus,
- Houd het besturingssysteem van de server up-to-date
- Software geïnstalleerd op deze webservers up-to-date
- Bekijk de SDL Quick Security Reference Guides voor de nieuwste updates
- Surf(Avoid) niet op internet vanaf webservers of gebruik ze niet om e-mail en e-mailbijlagen te openen.
- Registreer(Register) uw site bij de webmastertools van Bing en Google Webmaster , zodat zoekmachines u proactief kunnen informeren als ze iets ergs op uw site detecteren.
Als gebruiker kunt u de volgende voorzorgsmaatregelen nemen:
- Zorg(Make) ervoor dat uw Windows -besturingssysteem en webbrowser volledig up-to-date zijn.
- Gebruik goede beveiligingssoftware(good security software ) en zorg er opnieuw voor dat deze altijd de nieuwste definities heeft
- Gebruik(Use) minimale browser-add-ons omdat deze vaak worden gecompromitteerd
- Het gebruik van URL-scanner-add-(URL Scanner addons ) ons voor uw browser kan ook een optie zijn die u kunt overwegen
- Als u Internet Explorer gebruikt , zorg er dan voor dat uw SmartScreen is ingeschakeld.
- En tot slot, ontwikkel een gewoonte van veilig browsen en wees selectief over welke sites u regelmatig bezoekt.
Laat het ons weten als uw computer ooit is geïnfecteerd met een drive-by download-aanval.
Lees nu(Now read) : Wat is Malvertising?(What is Malvertising?)
Related posts
Hoe phishing-zwendel en -aanvallen te voorkomen?
Wat is een trojan voor externe toegang? Preventie, detectie en verwijdering
Verwijder het virus van de USB Flash Drive met behulp van de opdrachtprompt of batchbestand
Rogue Security Software of Scareware: hoe controleren, voorkomen, verwijderen?
Wat is Win32: BogEnt en hoe verwijder je het?
De ingebouwde Malware Scanner & Cleanup Tool van de Chrome-browser gebruiken
Crystal Security is een gratis cloudgebaseerde malwaredetectietool voor pc
Malware voorkomen - Tips om Windows 11/10 te beveiligen
Malware-indiening: waar kunt u malwarebestanden indienen bij Microsoft en anderen?
De beste virus- en malwarescanners GEGARANDEERD om elk virus te vernietigen
Hoe Chromium Virus te verwijderen uit Windows 11/10
Wat is het IDP.generic-virus en hoe verwijder je het?
Fix Zoeken mislukt fout bij het uitvoeren van Chrome Malware Scanner
Wat is IDP.Generic en hoe kan ik het veilig verwijderen uit Windows?
Malwarebytes Anti-Malware gebruiken om malware te verwijderen
Avast Boot Scan gebruiken om malware van een Windows-pc te verwijderen
Malware-aanvallen, bescherming en detectie zonder bestanden
Hulpprogramma's voor extern beheer: risico's, bedreigingen, preventie
Hoe een virus van Windows 11/10 te verwijderen; Handleiding voor het verwijderen van malware
Tips om uw computer te beschermen tegen Thunderspy-aanvallen