ETC
7/9
ETC
2017 03 14
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 12

웹을 이용한 정보 공유가 갈수록 높아지고 일상생활에서 웹이 많은 부분을 차지하면서 웹을 이용하는 취약한 시스템을 감염시키기 좋은 환경이 되어가고 있다. 특히나, 이제는 악성코드를 다운로드를 하거나 업데이트를 하던 시절은 지나갔다. 이제는 사용자가 웹 페이지에 방문하기만 해도 악성코드가 컴퓨터에 설치될 수 있다. 드라이브-바이 다운로드(drive-by download)는 악성코드가 컴퓨터 또는 모바일 장치에 의도하지 않게 다운로드 되는 것을 말한다. 드라이브-바이 다운로드는 일반적으로 취약한 브라우저나 앱 또는 운영체제를 이용하여 사용자 컴퓨터에 다운로드 된다. 다운로드 되는 초기 스크립트 코드는 매우 작기 때문에 컴퓨터가 눈치 못 챌 수도 있으며 초기 스크립트 코드가 컴퓨터에 다운로드 되면 나머지 스크립트 코드를 사용자 시스템에 불러온다. 웹 페이지에는 여러 유형의 악성 코드가 포함되어 있으며 그 중 하나가 사용자 시스템에 있는 취약점에 들어 맞기만을 기대하며 취약한 사용자를 기다리고 있다. 이러한 다운로드는 전혀 의심할 생각이 들지도 않는 정상적인 웹 사이트에 존재할 수 있으며 사이트에서 흥미로운 것을 보도록 안내하는 이메일, 문자 또는 소셜 미디어 게시물 링크에 추가되어 있을 수 있다. 드라이브-바이 다운로드로 설치되는 악성코드는 사용자가 웹 페이지를 열어 만화를 보거나 콘텐츠를 보는 아주 잠깐 사이에 다운로드가 되고 설치되므로 사용자는 사실상 아무것도 느끼지 못한다. 구글은 자신들의 검색 시스템을 이용하여 악성 또는 의심스러운 동작이 있는 웹 주소를 추적하고 크롤러를 사용하여 웹을 돌아다니며 드라이브-바이 다운로드에 대해 연구했다.

Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 12
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 10
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 10
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 08
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 03 07
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 02 27
Read More
  • Facebook
  • Twitter
  • Copy URL
ETC
2017 02 23
Read More
  • Facebook
  • Twitter
  • Copy URL