Mencegah unduhan Drive-by dan serangan malware terkait

Daftar Isi:

Mencegah unduhan Drive-by dan serangan malware terkait
Mencegah unduhan Drive-by dan serangan malware terkait

Video: Mencegah unduhan Drive-by dan serangan malware terkait

Video: Mencegah unduhan Drive-by dan serangan malware terkait
Video: Command Prompt Font Size too Small (CMD, Start Menu) - YouTube 2024, Mungkin
Anonim

Apa Unduhan Drive-by? Serangan unduhan drive-by terjadi ketika komputer rentan terinfeksi dengan hanya mengunjungi situs web. Temuan dari Laporan Intelijen Keamanan Microsoft terbaru dan banyak dari volume sebelumnya mengungkapkan bahwa Eksploitasi Drive-by telah menjadi ancaman keamanan web teratas yang perlu dikhawatirkan. Bahkan kelompok keamanan cyber Uni Eropa, Jaringan Eropa dan Keamanan Informasi Agency (ENISA) setuju.

Unduhan Drive-by

Telah disetujui bahwa serangan unduhan Drive-by terus menjadi serangan favorit banyak penyerang. Ini karena serangan dapat dengan mudah diluncurkan melalui suntikan kode berbahaya ke situs web yang sah. Setelah disuntikkan, kode berbahaya dapat mengeksploitasi kerentanan dalam sistem operasi, browser web dan plugin browser web seperti Java, Adobe Reader, dan Adobe Flash. Kode awal yang diunduh biasanya kecil. Tapi setelah mendarat di komputer Anda, ia akan menghubungi komputer lain dan menarik sisa coder jahat ke sistem Anda.

Singkatnya, komputer rentan dapat terinfeksi malware hanya dengan mengunjungi situs web semacam itu, tanpa berusaha mengunduh apa pun. Unduhan semacam itu terjadi tanpa sepengetahuan orang itu. Ini disebut unduhan Drive-oleh.

Data dan temuan baru telah menyoroti prevalensi relatif situs unduhan drive-by, host platform server web yang berbeda.

Representasi tertentu yang dibuat dalam artikel melalui angka memberikan gambaran yang adil tentang konsentrasi halaman pengunduhan drive-by di negara dan wilayah di seluruh dunia pada akhir kuartal pertama dan kedua tahun 2013, masing-masing. Lokasi dengan konsentrasi yang relatif tinggi dari URL unduhan drive-by di kedua kuartal termasuk,

  1. Syria - 9,5 drive-by URL untuk setiap 1.000 URL
  2. Latvia – 6.6
  3. Belarus – 5.6.

Kuartal Pertama 2013

Image
Image

Kuartal kedua tahun 2013

Konsentrasi Drive-by Download dilacak oleh Bing pada akhir kuartal kedua 2013. Oleh karena itu, tindakan yang dilakukan oleh mesin pencari untuk membantu melindungi pengguna dari serangan unduhan drive-by termasuk analisis situs web untuk eksploit ketika mengindeksnya dan menampilkan pesan peringatan ketika daftar untuk halaman unduh drive-by muncul dalam daftar hasil pencarian.
Konsentrasi Drive-by Download dilacak oleh Bing pada akhir kuartal kedua 2013. Oleh karena itu, tindakan yang dilakukan oleh mesin pencari untuk membantu melindungi pengguna dari serangan unduhan drive-by termasuk analisis situs web untuk eksploit ketika mengindeksnya dan menampilkan pesan peringatan ketika daftar untuk halaman unduh drive-by muncul dalam daftar hasil pencarian.
Image
Image

Mencegah serangan unduhan Drive-by

Artikel TechNet ini menampilkan langkah-langkah untuk pengembang dan Profesional TI yang akan diambil untuk mengelola risiko yang terkait dengan serangan unduhan drive-by. Beberapa langkah termasuk:

Mencegah server web dikompromikan. Server web dapat dikompromikan jika tidak diperbarui dengan pembaruan keamanan terbaru. Begitu,

  1. Selalu perbarui sistem operasi server
  2. Perangkat lunak yang diinstal di server web ini selalu diperbarui
  3. Lihat Panduan Referensi Cepat Referensi SDL untuk pembaruan terbaru
  4. Hindari menjelajahi Internet dari server web atau menggunakannya untuk membuka lampiran email dan email.
  5. Daftarkan situs Anda dengan alat webmaster Bing dan Google Webmaster, sehingga mesin telusur dapat secara proaktif memberi tahu Anda jika mereka mendeteksi sesuatu yang buruk di situs Anda.

Sebagai pengguna, Anda dapat mengambil tindakan pencegahan berikut:

  1. Pastikan sistem operasi dan peramban web Windows Anda benar-benar up-to-date.
  2. Gunakan perangkat lunak keamanan yang baik dan sekali lagi pastikan bahwa itu memiliki definisi terbaru selalu
  3. Gunakan add-on browser minimum karena sering dikompromikan
  4. Menggunakan addons Pemindai URL untuk browser Anda mungkin juga menjadi opsi yang mungkin ingin Anda pertimbangkan
  5. Jika Anda menggunakan Internet Explorer pastikan SmartScreen Anda dihidupkan.
  6. Dan akhirnya, kembangkan kebiasaan penjelajahan yang aman dan selektif tentang situs mana yang Anda telusuri secara teratur.

Beri tahu kami jika komputer Anda pernah terinfeksi dengan serangan unduhan drive-by.

Sekarang baca: Apa itu Malvertising?

Posting terkait:

  • Panduan & Alat Penghapusan Malware untuk Pemula
  • Daftar Browser Alternatif untuk Windows
  • Serangan Cyber - Definisi, Jenis, Pencegahan
  • Apa itu Badware? Apakah Situs Web Anda terinfeksi?
  • Cara mencegah Serangan Stealth di Internet

Direkomendasikan: