Что такое эксплойт-киты и как они заражают компьютеры через браузер?
Эксплойт-киты представляют собой готовые программные комплексы, которые размещаются на скомпрометированных или специально созданных злоумышленниками веб-сайтах. Их главная задача заключается в автоматическом сканировании браузера и установленных плагинов посетителя сайта на предмет наличия известных уязвимостей, после чего происходит скрытая загрузка и установка вредоносного ПО без участия пользователя.
Работа эксплойт-кита начинается в момент перехода пользователя на зараженную страницу. Скрипты кита незаметно опрашивают систему на предмет версий операционной системы, браузера, установленных сред выполнения вроде Flash или Java, а также различных расширений. Если обнаруживается дыра в безопасности, для которой у кита есть готовый эксплойт, происходит автоматическая эксплуатация уязвимости.
Чтобы минимизировать риски заражения через эксплойт-киты, необходимо соблюдать цифровую гигиену: