Verhindern Sie Drive-by-Downloads und damit verbundene Malware-Angriffe
Was sind Drive-by-Downloads ? Drive-by- Download-Angriffe treten auf, wenn anfällige Computer allein durch den Besuch einer Website infiziert werden. Erkenntnisse aus dem Microsoft Security Intelligence Report und vielen seiner vorherigen Bände zeigen, dass Drive-by-Exploits zur größten Internet-Sicherheitsbedrohung geworden sind, über die man sich Sorgen machen muss. Auch die EU-Cybersicherheitsgruppe, die European Network and Information Security Agency ( ENISA ), stimmt zu.
Drive-by-Downloads
Es ist anerkannt, dass Drive-by- Download-Angriffe nach wie vor die bevorzugte Angriffsart vieler Angreifer sind. Dies liegt daran, dass der Angriff einfach durch das Einschleusen von bösartigem Code in legitime Websites gestartet werden kann. Einmal eingeschleuster Schadcode kann Schwachstellen in Betriebssystemen, Webbrowsern und Webbrowser-Plugins wie Java , Adobe Reader und Adobe Flash ausnutzen . Der anfängliche Code, der heruntergeladen wird, ist normalerweise klein. Aber sobald es auf Ihrem Computer landet, wird es einen anderen Computer kontaktieren und den Rest des bösartigen Coders auf Ihr System ziehen.
Kurz gesagt, anfällige Computer können einfach durch den Besuch einer solchen Website mit Malware infiziert werden, ohne zu versuchen, etwas herunterzuladen. Solche Downloads erfolgen ohne Wissen der Person. Diese werden als Drive-by-Downloads bezeichnet.(In short, vulnerable computers can be infected with malware simply by visiting such a website, without attempting to download anything. Such downloads happen without the person’s knowledge. These are called Drive-by downloads.)
Neue(New) Daten und Erkenntnisse haben die relative Prävalenz von Drive-by-Download-Sites hervorgehoben, die auf verschiedenen Webserver-Plattformen gehostet werden.
Bestimmte Darstellungen in dem Artikel anhand von Zahlen geben einen guten Eindruck von der Konzentration von Drive-by-Downloadseiten in Ländern und Regionen auf der ganzen Welt. Zu den Standorten mit relativ hohen Konzentrationen von Drive-by-Download- URLs in beiden Quartalen gehören:
- Syrien(Syria) – 9,5 Drive-by- URLs pro 1.000 URLs
- Lettland(Latvia) – 6.6
- Weißrussland(Belarus) – 5.6.
Die Drive-by-Download- Konzentrationen wurden von Bing zum Ende des zweiten Quartals 2013 verfolgt. Dementsprechend umfassen die Maßnahmen der Suchmaschine zum Schutz der Nutzer vor Drive-by-Download-Angriffen die Analyse von Websites auf Exploits bei der Indexierung und Anzeige Warnmeldungen, wenn Einträge für Drive-by-Downloadseiten in der Liste der Suchergebnisse erscheinen.
Verhindern Sie Drive-by-Download-Angriffe
Ein TechNet - Artikel enthält Schritte, die Entwickler und IT(IT Professionals) -Experten unternehmen müssen, um das Risiko im Zusammenhang mit Drive-by-Download-Angriffen zu bewältigen. Einige der Maßnahmen umfassen:
Verhindern, dass Webserver kompromittiert werden. Webserver können kompromittiert werden, wenn sie nicht mit den neuesten Sicherheitsupdates aktualisiert werden. So,
- Halten Sie das/die Betriebssystem(e) des Servers auf dem neuesten Stand
- (Software)Auf diesen Webservern installierte Software aktuell
- Die neuesten Updates finden Sie in den SDL Quick Security Reference Guides
- Vermeiden Sie(Avoid) es, von Webservern aus im Internet zu surfen oder sie zum Öffnen von E-Mails und E-Mail-Anhängen zu verwenden.
- Registrieren(Register) Sie Ihre Website bei den Bing - Webmaster-Tools und Google Webmaster , damit Suchmaschinen Sie proaktiv informieren können, wenn sie etwas Schlechtes auf Ihrer Website entdecken.
Als Benutzer können Sie folgende Vorsichtsmaßnahmen treffen:
- Stellen Sie(Make) sicher, dass Ihr Windows -Betriebssystem und Ihr Webbrowser auf dem neuesten Stand sind.
- Verwenden Sie eine gute Sicherheitssoftware(good security software ) und stellen Sie erneut sicher, dass sie immer über die neuesten Definitionen verfügt
- Verwenden Sie(Use) ein Minimum an Browser-Add-Ons, da diese häufig kompromittiert werden
- Die Verwendung eines URL-Scanner-Add-Ons für Ihren Browser könnte ebenfalls eine Option sein, die Sie in Betracht ziehen sollten
- Wenn Sie Internet Explorer verwenden , vergewissern Sie sich, dass Ihr SmartScreen eingeschaltet(SmartScreen) ist.
- Und schließlich, entwickeln Sie eine Gewohnheit des sicheren Surfens und wählen Sie wählerisch aus, welche Websites Sie regelmäßig besuchen.
Teilen Sie uns mit, wenn Ihr Computer jemals mit einem Drive-by-Download-Angriff infiziert wurde.
Jetzt lesen(Now read) : Was ist Malvertising?(What is Malvertising?)
Related posts
Wie vermeidet man Phishing-Betrug und -Angriffe?
Was ist ein RAS-Trojaner? Prävention, Erkennung und Entfernung
Entfernen Sie den Virus vom USB-Flash-Laufwerk mit der Eingabeaufforderung oder der Stapeldatei
Rogue Security Software oder Scareware: Wie überprüfen, verhindern, entfernen?
Was ist Win32:BogEnt und wie wird es entfernt?
Was ist Rootkit? Wie funktionieren Rootkits? Rootkits erklärt.
Was ist ein Backdoor-Angriff? Bedeutung, Beispiele, Definitionen
Wie identifiziert Microsoft Malware und potenziell unerwünschte Anwendungen
Das angegebene Modul konnte unter Windows 11/10 nicht gefunden werden
Was ist der IDP.generic-Virus und wie wird er entfernt?
Übermittlung von Malware: Wo können Malware-Dateien an Microsoft und andere übermittelt werden?
Cyberangriffe – Definition, Typen, Prävention
Remoteverwaltungstools: Risiken, Bedrohungen, Prävention
So entfernen Sie Malware von einem Android-Telefon
Überprüfen Sie, ob Ihr Computer mit ASUS Update Malware infiziert wurde
Behebung des Fehlers „Suche fehlgeschlagen“ beim Ausführen des Chrome-Malware-Scanners
Beste kostenlose Software zum Entfernen von Spyware und Malware
IObit Malware Fighter Kostenlose Überprüfung und Download
Tipps zum Schutz Ihres Computers vor Thunderspy-Angriffen
Bundleware: Definition, Prävention, Entfernungsanleitung