Віруси та malware·29 питань

Що таке експлойт-кити і як вони заражають комп'ютери через браузер?

Відповідь

Експлойт-кити є готовими програмними комплексами, які розміщуються на скомпрометованих або спеціально створених зловмисниками веб-сайтах. Їхнє головне завдання полягає в автоматичному скануванні браузера та встановлених плагінів відвідувача сайту на предмет наявності відомих вразливостей, після чого відбувається приховане завантаження та встановлення шкідливого ПЗ без участі користувача.

Робота експлойт-кита починається в момент переходу користувача на заражену сторінку. Скрипти кита непомітно опитують систему на предмет версій операційної системи, браузера, встановлених середовищ виконання на кшталт Flash або Java, а також різних розширень. Якщо виявляється діра в безпеці, для якої у кита є готовий експлойт, відбувається автоматична експлуатація вразливості.

Щоб мінімізувати ризики зараження через експлойт-кити, необхідно дотримуватися цифрової гігієни:

Завжди вчасно оновлювати веб-браузер та всю операційну систему до актуальних версій, оскільки розробники закривають вразливості у патчах.
Повністю відмовитися від використання застарілих та небезпечних плагінів на кшталт Adobe Flash, які часто ставали точкою входу для атак.
Використовувати сучасні блокувальники реклами та скриптів, які запобігають виконанню шкідливого JavaScript коду на підозрілих сайтах.
Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем