Що таке експлойт-кити і як вони заражають комп'ютери через браузер?
Експлойт-кити є готовими програмними комплексами, які розміщуються на скомпрометованих або спеціально створених зловмисниками веб-сайтах. Їхнє головне завдання полягає в автоматичному скануванні браузера та встановлених плагінів відвідувача сайту на предмет наявності відомих вразливостей, після чого відбувається приховане завантаження та встановлення шкідливого ПЗ без участі користувача.
Робота експлойт-кита починається в момент переходу користувача на заражену сторінку. Скрипти кита непомітно опитують систему на предмет версій операційної системи, браузера, встановлених середовищ виконання на кшталт Flash або Java, а також різних розширень. Якщо виявляється діра в безпеці, для якої у кита є готовий експлойт, відбувається автоматична експлуатація вразливості.
Щоб мінімізувати ризики зараження через експлойт-кити, необхідно дотримуватися цифрової гігієни: