路过式下载

信息安全 恶意软件
2021-09-07 00:57:06

我知道路过式下载的问题,这种情况发生在访问恶意站点并将恶意软件下载到 PC 时。我想问一下,当这样的程序被下载时,它是如何执行的?

1个回答

下载驱动利用核心浏览器引擎或其扩展中的漏洞(或一组漏洞)来获得代码执行。用户最初访问的索引页面包含利用的第一阶段,其中可能包含用于利用浏览器中的释放后使用错误的 JavaScript,或者可能包含用于利用浏览器加载的扩展之一的 Java 或 ActionScript。第一阶段然后下载更多恶意软件以实现完全妥协。