Drive-by Download
IT 위키
더 많은 작업
사용자가 의도치 않은 상황에서 사용자도 모르게 악성코드가 다운로드 되는 침해유형
- 사용자가 특정 웹페이지를 연다.
- location.href, window.open,iframe 등을 이용해 페이지가 리다이렉션 된다.
- 추적이 어렵도록 리다이렉션 된 페이지에서 여러 번 더 리다이렉션이 이루어질 수 있다.
- 난독화된 스트링을 이용해 탐지를 피하면서, 난독화된 스트링을 조합하고 복호화하여 악성 페이지로 이동시킨다.
- 리다이렉션 된 페이지에서 악성코드가 다운로드 된다.
- object, embed 와 같은 숨김 객체를 이용하기도 한다.