drive-by attack
vaatenakkus
("möödasõidurünne")
olemus
kahjurkoodiga nakatamine, mis põhineb
HTML-koodil ja aktiivsisul ega vaja ohvri aktiivset toimingut:
toimub selleks häkitud veebisaidi külastamisel või
meili (kirja enda, mitte enam manuse või lingi) avamisel
või isegi meiliteate rea klõpsamisel;
kahjurkoodi peitmiseks veebilehele
võib olla loodud märkamatu (peaaegu nähtamatu)
alampaneel elemendina iFrame
=
the unintentional download of malicious code
ülevaateid
https://en.wikipedia.org/wiki/Drive-by_download
https://www.kaspersky.com/resource-center/definitions/drive-by-download
https://isc.sans.edu/forums/diary/Analysis+of+driveby+attack+sample+set/13522/
tõrje
http://www.foxbusiness.com/features/2015/02/04/what-need-to-know-about-drive-by-cyber-attacks.html
https://www.shredit.com/en-us/blog/securing-your-information/october-2016/drive-by-cyber-attacks-how-to-stay-safe-from-thes
https://heimdalsecurity.com/blog/how-drive-by-download-attacks-work/
https://www.lastline.com/blog/drive-by-download/
vt ka
- kaevurünne
- pime allalaadimine