Предотвращение загрузки при загрузке и связанных с этим вредоносных атак

Оглавление:

Предотвращение загрузки при загрузке и связанных с этим вредоносных атак
Предотвращение загрузки при загрузке и связанных с этим вредоносных атак

Видео: Предотвращение загрузки при загрузке и связанных с этим вредоносных атак

Видео: Предотвращение загрузки при загрузке и связанных с этим вредоносных атак
Видео: Крутое оформление консоли в Windows | Как сделать? - YouTube 2024, Май
Anonim

Что Загрузка с диска? Атаки при загрузке при загрузке происходят, когда уязвимые компьютеры заражаются, просто посещая веб-сайт. Выводы из последнего отчета Microsoft Security Intelligence и многие из его предыдущих томов показывают, что Drive-by Exploits стали главной угрозой для веб-безопасности, о которой нужно беспокоиться. Даже группа кибербезопасности ЕС, Европейское агентство по сетевой и информационной безопасности (ENISA) соглашается.

Загрузка с диска

Принято считать, что атаки с помощью приключений по-прежнему являются любимым типом атаки злоумышленников. Это связано с тем, что атака может быть легко запущена путем инъекции вредоносного кода на законные веб-сайты. После инъекции вредоносный код может использовать уязвимости в операционных системах, веб-браузерах и плагинах веб-браузера, таких как Java, Adobe Reader и Adobe Flash. Исходный код, который загружается, обычно невелик. Но как только он приземлится на ваш компьютер, он свяжется с другим компьютером и вытащит остальную часть вредоносного кода в вашу систему.

Короче говоря, уязвимые компьютеры могут быть заражены вредоносными программами, просто посетив такой веб-сайт, не пытаясь что-либо загрузить. Такие загрузки происходят без ведома человека. Они называются загрузочными дисками.

Новые данные и результаты широко освещали относительную распространенность загружаемых сайтов, размещенных на разных платформах веб-серверов.

Некоторые представления, сделанные в этой статье через цифры, дают достоверную информацию о концентрации загружаемых страниц в странах и регионах по всему миру в конце первого и второго кварталов 2013 года, соответственно. Места расположения с относительно высокой концентрацией URL-адресов загрузки в обоих кварталах включают,

  1. Сирия - 9,5 URL-адресов для каждого 1000 URL-адресов
  2. Латвия – 6.6
  3. Беларусь – 5.6.

Первый квартал 2013 года

Image
Image

Второй квартал 2013 года

Концентрации Drive-by Download были отслежены Bing в конце второго квартала 2013 года. Соответственно, меры, предпринятые поисковой системой, чтобы помочь защитить пользователей от атак с помощью загрузки, включают анализ сайтов для эксплойтов при их индексировании и отображении предупреждающие сообщения, когда в списке результатов поиска отображаются списки для загружаемых страниц.
Концентрации Drive-by Download были отслежены Bing в конце второго квартала 2013 года. Соответственно, меры, предпринятые поисковой системой, чтобы помочь защитить пользователей от атак с помощью загрузки, включают анализ сайтов для эксплойтов при их индексировании и отображении предупреждающие сообщения, когда в списке результатов поиска отображаются списки для загружаемых страниц.
Image
Image

Предотвращение загрузки при загрузке

В этой статье TechNet описываются шаги для разработчиков и ИТ-специалистов, которые должны быть приняты для управления рисками, связанными с атаками при загрузке. Некоторые из этих мер включают:

Предотвращение взлома веб-серверов. Веб-серверы могут быть скомпрометированы, если они не обновляются в соответствии с последними обновлениями безопасности. Так,

  1. Обновлять операционную систему (ы) сервера
  2. Программное обеспечение, установленное на этих веб-серверах в актуальном состоянии
  3. Ознакомьтесь с справочными руководствами по быстрой безопасности SDL для получения последних обновлений
  4. Избегайте просматривать Интернет с веб-серверов или использовать их для открытия вложений электронной почты и электронной почты.
  5. Зарегистрируйте свой сайт с помощью инструментов веб-мастеров Bing и веб-мастера Google, чтобы поисковые системы могли проактивно информировать вас, если они обнаруживают что-то плохое на вашем сайте.

В качестве пользователя вы можете принять следующие меры предосторожности:

  1. Убедитесь, что ваша операционная система Windows и веб-браузер полностью обновлены.
  2. Используйте хорошее программное обеспечение безопасности и снова убедитесь, что он имеет последние определения всегда
  3. Используйте минимальные браузерные аддоны, поскольку они часто подвергаются риску
  4. Использование адронов сканера URL для вашего браузера также может быть вариантом, который вы, возможно, захотите рассмотреть
  5. Если вы используете Internet Explorer, убедитесь, что ваш SmartScreen включен.
  6. И, наконец, создайте привычку безопасного просмотра и будьте избирательны, какие сайты вы регулярно просматриваете.

Сообщите нам, если ваш компьютер когда-либо был заражен атакой при загрузке диска.

Теперь прочитайте: Что такое Malvertising?

Похожие сообщения:

  • Руководство по удалению вредоносных программ и инструменты для начинающих
  • Список альтернативных браузеров для Windows
  • Cyber Attacks - определение, типы, предотвращение
  • Что такое Badware? Ваш сайт заражен?
  • Как предотвратить атаки Stealth в Интернете

Рекомендуемые: