drive-by download:路过式下载
路过式下载(drive-by download)是一个在未经您同意或您未知的情况下自动下载到您的计算机上的程序。不像弹出式下载需要经人同意(尽管在计算方式下有可能导致“是”),在访问网站或查看HTML电子邮件时候,路过式下载就有可能被启动。如果您计算机的安全设置不严密,在您没有进行任何进一步行动的时候,路过式下载就有可能发生。 路过式下载(drive-by download)通常与用户需求软件一起安装。例如,一个文件共享程序可能包括间谍软件程序。为了进行针对性营销,它能跟踪和报告用户信息。这样相关的广告软件程序就可以利用这些信息产生弹出广告。 Xupiter,Internet Explorer工具栏程序,在前几年经常被当做路过式下载程序进行安装。Xupiter程序能取代用户的主页,改变浏览器设置,并使用重定向来搜索Xupiter网站。在某些版本,该程序能启动其他程序的路过式下载程序。此外,虽然Xupiter有卸载工具,但大多数计算机用户不能成功删除它。 路过式下载仍然是网上的一个主要的安全问题。2007年4月,谷歌的研究人员发现几十万个网页能够启动路过式下载程序。有十分之一的网页被发现是可疑的。在2008年,Sophos的研究人员报告说,他们发现每天有6000多个网页被感染,大约每14秒一个。许多感染的网页与僵尸网络连接,这样就使电脑变成僵尸,它能进行更进一步的恶意活动,如垃圾邮件或DDoS攻击。
最近更新时间:2009-05-20 翻译:曾芸芸EN
相关推荐
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]