Drive-by-Download - Prof. Dr. Norbert Pohlmann
Drive-by-Download | |
Inhaltsverzeichnis Was ist ein Drive-by-Download?
Beim Drive-by-Download werden Sicherheitslücken des Browsers oder des Betriebssystems des IT-Systems des Nutzers beim Aufrufen einer dafür präparierten Webseite ohne Nutzerinteraktion ausgenutzt. Für die Motivation des Besuches auf die präparierten Webseiten werden zum Beispiel Phishing-Angriffe auf der Baisis von Social Engineering durchgeführt. Vorbereitung eins Drive-by-Download-AngriffesUm einen Drive-by-Download umsetzen zu können, muss Erstes ein gezielter Hacking-Angriff auf den Webserver durchgeführt werden. Dieser sorgt unter Nutzung einer vorhandenen Schwachstelle auf dem Webserver für die Platzierung der Drive-by-Download-Schadsoftware . Drive-by-Downloads für das Einschleusen von MailwareDrive-by-Downloads werden sehr erfolgreich für die Einschleusung von Malware auf IT-Systemen verwendet. Außerdem kann damit der Aufbau von Botnetzen oder gezielte Advanced Persistent Threat (APT) Angriffen umgesetzt werden. Siehe auch: Angriffsvektor Weitere Informationen zum Begriff “Drive-by-Download”:
„Wertschöpfung der Digitalisierung sichern“ „IT-Sicherheit im Lauf der Zeit“ „Das Manifest zur IT-Sicherheit“ „Strafverfolgung darf die IT-Sicherheit im Internet nicht schwächen“ „Wie wirtschaftlich sind IT-Sicherheitsmaßnahmen“ „Risikobasierte und adaptive Authentifizierung“ „Künstliche Intelligenz und Cybersicherheit“ „Vertrauen – ein elementarer Aspekt der digitalen Zukunft“ „Distributed Denial of Service Attacks (DDoS) – Wie robust sind unsere Dienste im Internet?“ „Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit“ „Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download“
„Fakes, Malware, Security: Können die Sicherheitslücken geschlossen werden?“ „Advanced Attacks – Übersicht und Handlungsmöglichkeiten“ „Cyber-Sicherheit vor dem Hintergrund von Krisensituationen“
„Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“ „Marktplatz IT-Sicherheit: IT-Notfall“ „Marktplatz IT-Sicherheit: IT-Sicherheitstools“ „Marktplatz IT-Sicherheit: Selbstlernangebot“ „Vertrauenswürdigkeits-Plattform“ Zurück zur Übersicht Summary Article Name Drive-by-Download Description Ein Drive-by-Download ist aus der Sicht des Nutzers ein unbewusstes Herunterladen von Schadsoftware auf sein Endgerät. Dazu werden Sicherheitslücken seines Endgerätes beim Aufrufen einer dafür präparierten Webseite ausgenutzt. Author Prof. Norbert Pohlmann Publisher Name Institut für Internet-Sicherheit – if(is) Publisher Logo | |