Kas yra „Drive-by“ atsisiuntimo ataka?
Atsisiuntimo ataka įvyksta, kai vartotojo įrenginys užkrėstas kenkėjiška programa be jo žinios ar sutikimo. Paprastai kenkėjiškas kodas yra įterpiamas į pažeistą svetainę ir automatiškai atsisiunčiamas į vartotojo kompiuterį arba mobilųjį įrenginį, kai jis įkelia puslapį.
Kaip veikia „Drive-by“ atsisiuntimo ataka?
„Drive-by“ atsisiuntimo atakos dažniausiai išnaudoja žiniatinklio naršyklių ir naršyklės papildinių spragas.Kibernetinis nusikaltėlis sukurs asugadinta nuoroda, svetainė arba elir priversti jus spustelėti kenkėjišką nuorodą. Tada kenkėjiškas kodas įdiegia kenkėjišką programą jūsų įrenginyje.
„Drive-by“ atsisiuntimo atakų tipai
Dviejų tipų atsisiuntimo atakos yra autorizuotas ir neteisėtas atsisiuntimas. Tai taip pat žinoma kaip aktyvios ir pasyvios atsisiuntimo atakos. Aktyvios atakos metu turite aktyviai spustelėti nuorodą arba pradėti diegimą. Pasyvios atakos metu kenkėjiška programa užkrės jūsų įrenginį be jokių veiksmų.
Kaip veikia autorizuoti atsisiuntimai pagal vairuotoją
Įgaliotieji atsisiuntimai įvyksta, kai aktyviai atsisiunčiate kenkėjišką programinę įrangą, dažniausiai po to, kai esate apgautas socialinės inžinerijos arba sukčiavimo sukčiavimo.
Pavyzdžiui, galite spustelėti nuorodą, kurioje yra virusas. Arba galite spustelėti netikrą įspėjimą, įspėjantį atnaujinti antivirusinę programinę įrangą. Kai spustelėsite nuorodą, ji suaktyvina atsisiuntimo ataką ir jūsų įrenginį užkrečia kenkėjiška programa.
„Clario AntiSpy“ saugaus naršymo funkcija gali padėti apsaugoti jus nuo sukčiavimo ir kenkėjiškų svetainių. Tai taip pat neleidžia reklamuotojams ir duomenų rinkėjams sekti jūsų veiklą internete ir pavogti jūsų asmeninę informaciją.
Norėdami naudoti Clario AntiSpy:
- Atsisiųskite Clario AntiSpy ir susikurkite paskyrą
- Prietaisų skydelyje paspauskiteSaugus naršymas

3.Įgalinkite plėtinį„Safari“ arba „Chrome“.

4. Kai plėtinys bus aktyvus, jis jums praneš, jei naršymo kelias yra nesaugus, blokuos skelbimus ir neleis sekti slapukus.
Kaip veikia neteisėti atsisiuntimai
Neteisėtos vairuotojo atakos įvyksta jums nesiimant jokių veiksmų. Paprastai tai apima sudėtingesnę programinę įrangą, kuri gali užkrėsti jūsų įrenginį, jei tiesiog apsilankysite pažeistoje svetainėje. Dažnai šios atakos išnaudoja programinės įrangos pažeidžiamumą (pvz., pasenusius naršyklės plėtinius), kad automatiškai suaktyvintų kenkėjiško kodo atsisiuntimą ir įdiegimą.
Tai panašu į tai, kaip galite užsikrėsti virusu prijungę USB – tai vyksta automatiškai.
Atsisiunčiamų krovinių tipai
Kibernetiniai nusikaltėliai gali įtraukti kelis naudingus krovinius į ataką, kai kurios yra pavojingesnės nei kitos. Tai dažniausiai apima:
- Ransomwarekuri užrakina jūsų įrenginį ir reikalauja išpirkos, kad būtų atkurta prieiga
- Kenkėjiška programaįskaitant virusus, kirminus, Trojos arklys ir kitas kenkėjiškos programinės įrangos formas
- Šnipinėjimo programosir klavišų kaupikliai, kurie įrašo jūsų klavišų paspaudimus ir fiksuoja slaptą informaciją
- Nuotolinės prieigos įrankiai (RAT)ir robotų tinklus, kurie perima jūsų įrenginių valdymą.
Metodai, kaip apsisaugoti nuo atsisiuntimų pagal vairuotoją
Kad išvengtumėte kenkėjiško kodo atsisiuntimo, turite būti aktyvūs. Žinodami greito atsisiuntimo atakos požymius ir laikydami saugaus naršymo įpročius, galite apsaugoti jus nuo auka. Štai ką daryti:
- Pašalinkite visas nereikalingas programas ir programas
- Atnaujinkite operacines sistemas
- Saugokitės iššokančiųjų langų
- Atsisiųskite tik teisėtą programinę įrangą
- Saugokitės įtartinų svetainių ir nuorodų
- Apsvarstykite galimybę naudoti skelbimų blokatorių
- Įdiekite antivirusinę programinę įrangą
- Pradėkite naudoti srauto filtravimo programinę įrangą
1. Pašalinkite visas nereikalingas programas ir programas
Nereikalingų programų ir programų pašalinimas iš įrenginių gali padėti apsisaugoti nuo automatiškai atsisiunčiamų kenkėjiškų programų keliais būdais:
- Sumažinkite atakos paviršių.Kiekviena programa turi galimų pažeidžiamumų, kuriuos gali išnaudoti kibernetiniai užpuolikai. Pašalinę nenaudojamas programas sumažinate galimų sistemos spragų skaičių.
- Pašalinkite pasenusią programinę įrangą.Pasenusioje arba nepalaikomoje programinėje įrangoje dažnai yra nepataisytų saugos trūkumų, todėl jie yra patrauklūs užpuolikams.
- Sumažinkite naršyklės plėtinius.Kai kurie naršyklės papildiniai turi žinomų pažeidžiamumų, o kai kurie yra sukurti specialiai tam, kad įvyktų „drive-by“ atakos. Sumažindami įdiegtų įrenginių skaičių galite sumažinti atakos tikimybę.
2. Atnaujinkite operacines sistemas
Į programinės įrangos naujinimus paprastai įtraukiami saugos pataisymai, kurie ištaiso žinomas spragas. Užpuolikai visada ieško naujų pažeidžiamumų, o radę juos greitai nusitaikys. Nuolat atnaujindami savo programinę įrangą sumažinate tikimybę tapti atakos auka.
Nors svarbuatnaujinkite visą programinę įrangą, trys svarbiausi dalykai yra įrenginio operacinė sistema, žiniatinklio naršyklė ir naršyklės plėtiniai. Tai yra trys pagrindiniai atakų tikslai, o reguliariai juos atnaujinant užtikrinama naujausia apsauga.
3. Saugokitės iššokančiųjų langų
Iššokančiuose languose paprastai rodomi įkyrūs skelbimai arba naudojama socialinės inžinerijos taktika, skatinanti juos spustelėti. Pavyzdžiui, jie gali pasakyti, kad jūsų antivirusinė programinė įranga yra pasenusi, arba apsimesti, kad užrakino įrenginį, kol spustelėsite .
Dėl šios priežasties niekada neturėtumėte spustelėti iššokančiųjų langų, ypač tų, kurie ragina nedelsiant imtis veiksmų. Taip pat turėtumėte išjungti iššokančiuosius langus savo naršyklės nustatymuose, kad sumažintumėte jų galimybę pradėti atakas.
4. Atsisiųskite tik teisėtą programinę įrangą
Pardavėjai platina teisėtą programinę įrangą per patikimus šaltinius, pvz., įmonės svetainę arba patikimas programų parduotuves. Šie patikimi šaltiniai taiko griežtas saugos priemones, užtikrinančias, kad programinėje įrangoje nėra kenkėjiškų programų.
Programinė įranga iš teisėtų šaltinių paprastai taip pat dažnai gauna saugos pataisas, padedančias užtikrinti, kad ji būtų apsaugota nuo kibernetinių atakų.
Kai atsisiunčiate programas ar programinę įrangą iš nepatikimų vietų, padidinate kenkėjiškų programų atsisiuntimo tikimybę.
5. Saugokitės įtartinų svetainių ir nuorodų
Internetas pilnas įtartinų svetainių, kenkėjiškų nuorodų ir bandymų pažeisti jūsų sistemą siekiant asmeninės naudos.
Norėdami išvengti šių spąstų, turite praktikuoti saugaus naršymo ir kibernetinės higienos įpročius:
- Pasiekite tik patikimas svetaines.Ieškokite teisėtumo požymių, įskaitant HTTPS šifravimą, atpažįstamus (ir ne suklastotus) domenų vardus ir profesionalų dizainą.
- Prieš spustelėdami užveskite pelės žymeklį virš nuorodų.Užvedus pelės žymeklį ant nuorodos, rodomas URL. Tai darydami galite patikrinti, ar nuoroda yra teisėta.
- Saugokitės el. laiškų priedų.Niekada neturėtumėte atsisiųsti priedų arba spustelėti nuorodų nepageidaujamuose pranešimuose, nesvarbu, ar tai el. laiškas, ar SMS.
6. Apsvarstykite galimybę naudoti skelbimų blokatorių
Skelbimų blokatoriai yra veiksmingas būdas užkirsti kelią daugeliui atsisiuntimo atakų. Jie blokuos visus kenkėjiškus skelbimus, neleisdami iššokantiems langams ir paslėptiems scenarijams inicijuoti atsisiuntimą be jūsų žinios.
Sužinokite daugiau:Atsisiųskite geriausius „Star Wars Jedi: Survivor Cheats“ treniruoklius kompiuteriui
Taip pat jie padės sumažinti paspaudimų masalą ir netikrus atsisiuntimo mygtukus, kuriuose gali būti kenkėjiškos programinės įrangos.
„Clario AntiSpy“ naršyklės plėtinyje yra galinga skelbimų blokavimo priemonė, kuri gali užblokuoti internetinius, kol jie jus pasiekia. Taip pat atminkite, kaip sužinoti, ar kas nors šnipinėja jūsų kompiuterį (ir apsisaugokite).
7. Įdiekite antivirusinę programinę įrangą
Antivirusinė programinė įranga atlieka labai svarbų vaidmenį saugant jūsų įrenginius nuo atsisiuntimų. Štai kaip:
- Nuskaitymas realiuoju laiku.Antivirusinės programos nuolat nuskaito jūsų įrenginį, ar nėra kenkėjiškos programinės įrangos, įskaitant bandymus atsisiųsti ir vykdyti failus.
- Kenkėjiškų programų aptikimas.Net jei įtartinas atsisiuntimas nepastebimas, jūsų antivirusinė programinė įranga aptiks žalingą kodą ir karantinuos, kol nepadarys jokios žalos. Jei užsikrėtėte, tokiu būdu galite atsikratyti viruso savo kompiuteryje.
- Interneto apsauga.Daugelis naujesnių antivirusinių programų siūlo žiniatinklio apsaugos funkcijas, kurios blokuoja žinomas kenkėjiškas svetaines ir apsaugo jus naršant internete.
8. Pradėkite naudotis srauto filtravimo programine įranga
Srauto filtravimas padidina jūsų tinklo saugumą, nes tikrina tinklo srautą ir blokuoja duomenų perdavimą, kuriame gali būti kenkėjiškų programų ar kitos kenkėjiškos programinės įrangos. Šis metodas ypač naudingas svetainių savininkams ar įmonėms, kurios rizikuoja daug, jei užsikrės kenkėjiška programa.
Srauto filtravimo programinės įrangos pavyzdys yražiniatinklio programų ugniasienės (WAF). Jie stebi ir filtruoja jūsų svetainės srautą, kad apsaugotų jį nuo kibernetinių atakų.
Išvada
Norėdami išlikti saugūs naršydami internete, turite žinoti apie pavojų ir kaip jų išvengti. Geros skaitmeninės higienos laikymasis ir įtartinų nuorodų vengimas gali padėti apsisaugoti nuo atsisiuntimų. Be to, nepamirškite naudoti Clario saugaus naršymo funkcijos, kad išvengtumėte šnipinėjimo grėsmių naršydami internete.













