Come eseguire un exploit senza interazione dell'utente?

0

Esiste un exploit, virus o malware esistente che non richiede interazione con l'utente? Ad esempio in metasploit. Nessun collegamento a clic, nessun pdf da aprire, nessun vba o exe da eseguire da parte della vittima.

    
posta kafson 09.09.2014 - 00:43
fonte

1 risposta

7

Sì, certamente. Il malware che colpisce i servizi accessibili alla rete molto raramente richiede l'interazione dell'utente. Un worm come SQL Slammer è un ottimo esempio, propagato su Internet alla ricerca di server SQL esposti con una password vuota per l'account sa.

I computer client possono anche esporre servizi vulnerabili, ma anche se non lo fanno, possono comunque essere infettati senza specifiche interazioni con l'utente attraverso meccanismi come drive-by-download, dove un sito Web o un componente dannoso (come un annuncio da un rete pubblicitaria infetta) utilizza una vulnerabilità in un browser o plug-in del browser per uscire dalla sandbox e installarla silenziosamente.

    
risposta data 09.09.2014 - 01:03
fonte

Leggi altre domande sui tag