{"id":93217,"date":"2022-10-14T02:27:31","date_gmt":"2022-10-14T07:27:31","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/"},"modified":"2022-10-14T02:27:31","modified_gmt":"2022-10-14T07:27:31","slug":"vad-ar-en-drive-by-download-malware-attack","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/","title":{"rendered":"Vad \u00e4r en Drive-by Download Malware Attack?"},"content":{"rendered":"<div>\n<p>F\u00f6rest\u00e4ll dig scenen: du hittar skadlig programvara p\u00e5 din dator, men du har ingen aning om var den kom ifr\u00e5n.  Du har inte laddat ner n\u00e5got och du har inte bes\u00f6kt n\u00e5gra webbplatser som anses vara farliga.  Men h\u00e4r p\u00e5 ditt system finns skadlig programvara som f\u00f6rst\u00f6r din dag.<\/p>\n<p>Det \u00e4r m\u00f6jligt att skadlig programvara d\u00f6k upp p\u00e5 din dator via en \u201cdrive-by\u201d-nedladdning.  Du beh\u00f6ver inte klicka p\u00e5 ladda ner eller samtycka till installationen av det skadliga programmet.  Ist\u00e4llet automatiserar drive-by-nedladdningsattacken hela processen.<\/p>\n<p>S\u00e5, vad \u00e4r en drive-by download attack, och hur kan du undvika att falla offer f\u00f6r en?<\/p>\n<h2 id=\"what-is-a-drive-by-download-attack\"><span class=\"ez-toc-section\" id=\"Vad_ar_en_Drive-by-nedladdningsattack\"><\/span>  Vad \u00e4r en Drive-by-nedladdningsattack?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En drive-by-nedladdning \u00e4r en relativt vanlig teknik som en angripare kan anv\u00e4nda f\u00f6r att tyst installera skadlig programvara p\u00e5 ett offers dator.<\/p>\n<p>En attack inneb\u00e4r vanligtvis att man kompromissar med en webbplats i n\u00e5gon form, utnyttjar en av de m\u00e5nga tekniker som hj\u00e4lper till att driva en webbplats.  Dessa kan inkludera ett korrupt plugin, JavaScript, iframes, korta l\u00e4nkar, infekterade annonser (k\u00e4nd som malvertising) och mer.<\/p>\n<p>Kort sagt, det finns m\u00e5nga st\u00e4llen en angripare kan d\u00f6lja skadlig programvara som f\u00f6rberedelse f\u00f6r en drive-by-nedladdningsattack.<\/p>\n<p>Tanken med drive-by download-attacken \u00e4r att installera skadlig programvara p\u00e5 offrets dator utan att de m\u00e4rker det.  Det som g\u00f6r dem s\u00e4rskilt sn\u00e5la \u00e4r att en drive-by-nedladdningsattack kan \u00e4ga rum p\u00e5 n\u00e4stan vilken webbplats som helst, \u00e4ven de som du anser vara \u201cs\u00e4kra\u201d.<\/p>\n<p>Visst, det \u00e4r mer sannolikt att de f\u00f6rekommer p\u00e5 en webbplats med mer tvivelaktigt inneh\u00e5ll, till exempel en illegal streamingsida, men en stor tj\u00e4nst som traditionellt anses s\u00e4ker \u00e4r ett mer lukrativt m\u00e5l i form av bes\u00f6kssiffror.  Fler bes\u00f6kare \u00e4r lika med fler potentiella offer.<\/p>\n<h2 id=\"how-does-a-drive-by-download-attack-work\"><span class=\"ez-toc-section\" id=\"Hur_fungerar_en_Drive-by-nedladdningsattack\"><\/span>  Hur fungerar en Drive-by-nedladdningsattack?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det finns tv\u00e5 prim\u00e4ra s\u00e4tt som en skadlig drive-by-nedladdning kommer till din dator.<\/p>\n<ol>  <strong>Auktoriserad<\/strong>.  \u00c4ven om det l\u00e5ter som en oxymoron, f\u00f6rlitar sig vissa drive-by-nedladdningar p\u00e5 att offret godk\u00e4nner nedladdningen utan att vara helt medveten om vad det \u00e4r de g\u00f6r.   <strong>Obeh\u00f6rig<\/strong>.  Som du f\u00f6rv\u00e4ntar dig, infekterar en obeh\u00f6rig drive-by-nedladdning din dator utan n\u00e5gra varningar eller meddelanden och kr\u00e4ver inte att du klickar p\u00e5 en l\u00e4nk eller p\u00e5 annat s\u00e4tt.  <\/ol>\n<p>Du kan dela upp de prim\u00e4ra drive-by-nedladdningsattacktyperna i mindre segment.<\/p>\n<h3 id=\"authorized-drive-by-download\"><span class=\"ez-toc-section\" id=\"Auktoriserad_Drive-by-nedladdning\"><\/span>Auktoriserad Drive-by-nedladdning<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En auktoriserad drive-by-nedladdning \u00e4r en som kr\u00e4ver anv\u00e4ndarinteraktion, \u00e5tminstone n\u00e5gon g\u00e5ng.<\/p>\n<p>Till exempel, en angripare \u00e4ventyrar en webbplats och installerar en attackvektor.  Men f\u00f6r att slutf\u00f6ra attacken m\u00e5ste offret fortfarande trycka p\u00e5 Ladda ner, Okej eller liknande.  Alternativet att ladda ner en skadlig fil visas utan uppmaning efter att offret kommer till platsen och \u00e4r f\u00f6rkl\u00e4dd som en vanlig fil.<\/p>\n<p>Vissa definitioner av en auktoriserad drive-by-nedladdning str\u00e4cker sig \u00e4nnu l\u00e4ngre och omfattar skadlig programvara eller paketprogram som av misstag installerats som en del av ett annat programvaruinstallationsprogram.<\/p>\n<h3 id=\"unauthorized-drive-by-download\"><span class=\"ez-toc-section\" id=\"Otillaten_Drive-by-nedladdning\"><\/span>Otill\u00e5ten Drive-by-nedladdning<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En obeh\u00f6rig drive-by-nedladdning fungerar p\u00e5 samma s\u00e4tt som en auktoriserad drive-by-nedladdningsattack men \u00e4r en automatiserad process.  Ist\u00e4llet f\u00f6r att interagera med den skadade delen av webbplatsen, oavsett om det \u00e4r en nedladdningsl\u00e4nk, skadlig annons eller annat, utl\u00f6ses den skadliga webbplatskomponenten n\u00e4r du startar webbplatsen.<\/p>\n<p>Beroende p\u00e5 typen av skadlig programvara kanske du inte m\u00e4rker n\u00e5got annorlunda p\u00e5 din dator.  Nedladdningen kommer att slutf\u00f6ras, och beroende p\u00e5 dina s\u00e4kerhetsinst\u00e4llningar eller variant av skadlig programvara, installeras utan f\u00f6rvarning.<\/p>\n<h3 id=\"common-malicious-file-types-for-drive-by-download-attacks\"><span class=\"ez-toc-section\" id=\"Vanliga_skadliga_filtyper_for_drive-by-nedladdningsattacker\"><\/span>Vanliga skadliga filtyper f\u00f6r drive-by-nedladdningsattacker<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Alla drive-by-nedladdningsattacker ser inte ut till att installera en ot\u00e4ck skadlig programvara p\u00e5 ditt system.  Att ha n\u00e5got ov\u00e4ntat installerat p\u00e5 din dator \u00e4r oroande, utan tvekan.  Men alla skadliga filer klipps inte fr\u00e5n samma tyg.<\/p>\n<p>  <strong>Potentiellt o\u00f6nskat program (PUP)<\/strong>: En PUP, ibland kallad en potentiellt o\u00f6nskad applikation (PUA), \u00e4r inte n\u00f6dv\u00e4ndigtvis en skadlig fil.  Troligtvis \u00e4r en PUP adware, som visar upp extra annonser d\u00e4r de inte borde visas.  Detta \u00e4r dock inte en catchall, och vissa PUPs har lite mer illvilliga avsikter.  Dessutom, trots deras l\u00e5ga riskniv\u00e5, vill du inte att n\u00e5got ska st\u00f6ra ditt system eller din webbl\u00e4sare, punkt.   <strong>Skadlig programvara<\/strong>: Skadlig programvara som har en specifik anv\u00e4ndning, till exempel en trojan som till\u00e5ter bakd\u00f6rrs\u00e5tkomst till ett system eller ett exploateringspaket som kan installera andra typer av skadlig programvara.  <\/p>\n<p>Att hitta skadlig programvara p\u00e5 ditt system \u00e4r mycket mer alarmerande \u00e4n en PUP.  Dessutom \u00e4r det betydligt l\u00e4ttare att ta bort en PUP fr\u00e5n ditt system \u00e4n \u201criktig\u201d skadlig programvara.<\/p>\n<figure>\n<\/figure>\n<p>De flesta PUP:er tas enkelt bort med hj\u00e4lp av din dators integrerade antivirusprogram eller ett tredjepartsverktyg, som Malwarebytes.<\/p>\n<h2 id=\"how-to-protect-against-drive-by-download-attacks\"><span class=\"ez-toc-section\" id=\"Hur_man_skyddar_sig_mot_drive-by-nedladdningsattacker\"><\/span>  Hur man skyddar sig mot drive-by-nedladdningsattacker<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sj\u00e4lva namnet p\u00e5 attacken f\u00e5r det att l\u00e5ta som att det \u00e4r sv\u00e5rt att skydda sig mot.  Det \u00e4r en drive-by, trots allt, och den riktar sig till alla som lanserar den komprometterade webbplatsen.<\/p>\n<p>Det finns dock sju saker du kan g\u00f6ra f\u00f6r att stoppa en drive-by-nedladdning fr\u00e5n att tr\u00e4ffa din dator.<\/p>\n<ol>    H\u00e5ll din dator uppdaterad.  N\u00e4r en uppdatering \u00e4r tillg\u00e4nglig, installera den.  H\u00e5ll din webbl\u00e4sare uppdaterad.  \u00d6verv\u00e4g ocks\u00e5 att ta bort eventuella \u00f6verfl\u00f6diga webbl\u00e4sartill\u00e4gg.  Inte bara saktar de ner din webbl\u00e4sare, utan f\u00f6r\u00e5ldrade webbl\u00e4sartill\u00e4gg kan orsaka s\u00e4kerhetsproblem.  Du har ett par alternativ h\u00e4r.  Du kan ladda ner och installera ett antivirusverktyg fr\u00e5n tredje part eller anv\u00e4nda det integrerade antivirusverktyget p\u00e5 din dator.  Windows och macOS har b\u00e5da standard antivirusprogram.  \u00c4ven om Linux \u00e4r mycket s\u00e4krare kan du alltid v\u00e4lja en free Linux antivirusverktyg f\u00f6r extra s\u00e4kerhet.  Du kan v\u00e4lja ett antimalware-verktyg, som Malwarebytes.  De free versionen av Malwarebytes \u00e4r ett skanna och ta bort verktyg, men premiumversionen erbjuder realtidsskydd.  Webbplatserna du bes\u00f6ker g\u00f6r skillnad i din exponering f\u00f6r drivande nedladdningar.  Som n\u00e4mnts tidigare \u00e4r stora sajter lukrativa m\u00e5l men kan vara sv\u00e5ra att utnyttja.  Samtidigt \u00e4r det mycket mer sannolikt att en webbplats som visar en illegal sportstr\u00f6m \u00e4r l\u00e4ttare att utnyttja.  F\u00f6rs\u00f6k att undvika webbplatser som kan visa olagligt inneh\u00e5ll \u2013 \u00e4ven om det \u00e4r l\u00e5ngt ifr\u00e5n en garanti.  Kolla in dem innan du klickar.  Visste du att det finns flera s\u00e4tt att inspektera en l\u00e4nk innan du klickar p\u00e5 den?  Skriptblockerande till\u00e4gg f\u00f6r din webbl\u00e4sare kan f\u00f6rhindra att vissa drive-by-nedladdningar k\u00f6rs p\u00e5 ditt system.  Vissa skriptblockerande verktyg kan dock f\u00e5 oavsiktliga konsekvenser, som att bryta delar av andra webbplatser, vilket kan vara lite av en balansg\u00e5ng.  <\/ol>\n<h2 id=\"don-t-get-caught-out-by-a-drive-by-download\"><span class=\"ez-toc-section\" id=\"Bli_inte_fangad_av_en_Drive-by-nedladdning\"><\/span>  Bli inte f\u00e5ngad av en Drive-by-nedladdning<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nu du vet tecken och orsaker bakom en drive-by download attack, kommer du att vara b\u00e4ttre f\u00f6rberedd p\u00e5 att undvika en i framtiden.<\/p>\n<p>Kom ih\u00e5g att det hj\u00e4lper verkligen att h\u00e5lla ditt system och dina applikationer uppdaterade!<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Gavin Phillips (1012 publicerade artiklar)<br \/><\/strong><\/p>\n<p>Gavin \u00e4r Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent.  Han har en examen i samtida skrivande plundrad fr\u00e5n kullarna i Devon, och mer \u00e4n ett decennium av professionell skrivarerfarenhet.  Han tycker om stora m\u00e4ngder te, br\u00e4dspel och fotboll.<\/p>\n<p>                            Mer fr\u00e5n Gavin Phillips<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Vad_ar_en_Drive-by-nedladdningsattack\" >Vad \u00e4r en Drive-by-nedladdningsattack?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Hur_fungerar_en_Drive-by-nedladdningsattack\" >Hur fungerar en Drive-by-nedladdningsattack?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Auktoriserad_Drive-by-nedladdning\" >Auktoriserad Drive-by-nedladdning<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Otillaten_Drive-by-nedladdning\" >Otill\u00e5ten Drive-by-nedladdning<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Vanliga_skadliga_filtyper_for_drive-by-nedladdningsattacker\" >Vanliga skadliga filtyper f\u00f6r drive-by-nedladdningsattacker<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Hur_man_skyddar_sig_mot_drive-by-nedladdningsattacker\" >Hur man skyddar sig mot drive-by-nedladdningsattacker<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Bli_inte_fangad_av_en_Drive-by-nedladdning\" >Bli inte f\u00e5ngad av en Drive-by-nedladdning<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/vad-ar-en-drive-by-download-malware-attack\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>F\u00f6rest\u00e4ll dig scenen: du hittar skadlig programvara p\u00e5 din dator, men du har ingen aning om var den kom ifr\u00e5n. Du har inte laddat ner n\u00e5got och du har inte bes\u00f6kt n\u00e5gra webbplatser som anses vara farliga. Men h\u00e4r p\u00e5 ditt system finns skadlig programvara som f\u00f6rst\u00f6r din dag. Det \u00e4r m\u00f6jligt att skadlig programvara [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":93218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[24,10210,33814,45718,10922,23],"class_list":["post-93217","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-ar","tag-attack","tag-download","tag-driveby","tag-malware","tag-vad"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93217","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=93217"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93217\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/93218"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=93217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=93217"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=93217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}