|
Malware nećete pokupiti surfajući samo po sumnjivim web stranicama, već i na poznatim portalima, forumima te naravno društvenim mrežama.
Kao što smo već pisali, i naši hosting provideri te poznati portali često šire malware bez znanja administratora ili webmastera.
Autori malware-a pri tom najčešće koriste dvije tehnike. Jednostavnija uključuje ubacivanje html ili javascript koda koristeći tzv. cross-site scripting metodu ili kroz web formulare (npr. na forumima i sl.) koji ne provjeravaju korisnički input.
Druga metoda je složenija, ali nudi puno više mogućnosti: mnogi malware programi danas standardno nude funkcionalnost krađe lozinke iz popularnih FTP klijenata koje webmasteri koriste kod upload-a sadržaja na portal. Jednom ukradena lozinka omogućava kopiranje malware koda na legitimni portal, što mu automatski pruža zajamčenu publiku i puno veći potencijal širenja.
Naime, sa stajališta napadača, puno je smislenije zlonamjerni program postaviti na stranice koje uživaju veliku posjetu, možda omiljeni news portal, forum ili društvenu mrežu. Sasvim legitimna web stranica tako odjednom postaje točka distribucije zlonamjernog koda, koji se nastoji na svaki način instalirati na korisnikovo računalo, po mogućnosti bez znanja korisnika i/ili koristeći neki od sigurnosnih propusta u softveru (pregledniku).
Praktični primjer kako "navući" korisnika da sa legitimne stranice skine malware, prikazan je u ovom članku na Blue Coat blogu.
Pogađate, rješenje je naravno pored klasičnih antivirusnih zaštita imati i dinamičko web reputacijsko filtriranje sa što širim pokrićem web prostora.
|