Zmasowany atak hakerów na legalne strony
#1
Pewnie już to znacie ale ciekaw jestem waszej opinii
wiedza tu:

[Aby zobaczyć linki, zarejestruj się tutaj]

i tu:

[Aby zobaczyć linki, zarejestruj się tutaj]

WIN11
Ventura
Odpowiedz
#2
Ta sytuacja będzie się nasilać. Dzięki temu można ulec błędnemu przekonaniu że to FP przez co atak ma większą szansę powodzenia niż podczas wchodzenia na niepewną stronę.
Odpowiedz
#3
właśnie, taki trojanik może być przemycony jako właśnie imitacja FP
pamiętasz jak avira wywalała na stronach różne alarmy wtedy to był FP związany z uszkodzonym silnikiem ateraz to może być malware
WIN11
Ventura
Odpowiedz
#4
Co ma FP do typowego ataku Drive-by?
Odpowiedz
#5
A to że jeśli komunikat o wirusie zostanie wyświetlony na znanej i powszechnie uznawanej za bezpieczną stronie to wielce prawdopodobne jest to że użytkownik potraktuje komunikat jako FP i być może zignoruje go co w efekcie będzie powodem infekcji.
Odpowiedz
#6
Nie na tym polega atak Drive-by więc legalna strona nie ma wirów a jedynie lekko zmieniony kod.
Wiry są gdzie indziej
Odpowiedz
#7
zbycho napisał(a):Nie na tym polega atak Drive-by więc legalna strona nie ma wirów a jedynie lekko zmieniony kod.


Owszem, lecz jak chcesz rozpoznać czy kod jest zmieniony w chwili gdy wchodzisz na stronę i dostajesz monit o zagrożeniu? Nie każdy zresztą zna się na sprawdzaniu kodu i polega tylko na AV w takiej chwili.
Odpowiedz
#8
Niektóre AV posiadaja taka mozliwość.Np.Avira w wersji premium ma rozbudowaną funkcje w Webguardzie
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości