Az úti cél lehet a támadó által irányított webhely, kompromittált legitim webhely, vagy hirdetésen, illetve harmadikfél-erőforrásokon át befecskendezett tartalom. A kézbesítés lehet válogatás nélküli, vagy földrajz, eszköz vagy más profiljellemzők alapján kiválasztott látogatókra korlátozott.
A klasszikus esetek a nem javított böngészőket, plugineket vagy renderelő komponenseket használják ki az oldalbetöltés alatt. Más folyamatok megtévesztésre támaszkodnak — hamis frissítés, álcázott telepítőkérés vagy engedélykérés, amely a látogatót a tartalom önkéntes futtatására vezeti. A megkülönböztető jellemző, hogy maga a böngészés a támadási útvonal.
Legfontosabb pontok
Kézbesítési útvonalakA böngésző vagy komponensek gyengeségeinek kihasználása, kártékony vagy eltérített oldaltartalom, kompromittált harmadikfél-erőforrások, megtévesztő letöltések, valamint engedély- vagy értesítési kérések.
VizsgálatMeg kell őrizni az oldal címét, az időpontot, az átirányítási láncot, a böngésző- és bővítményverziókat, a letöltött artefaktokat és a végpont- és hálózati telemetriát a tartalom újbóli felkeresése nélkül.
KockázatcsökkentésNaprakészen kell tartani a böngészőket és kapcsolódó komponenseket, szabályozni kell a bővítményeket, ahol indokolt webszűrést és izolációt kell alkalmazni, monitorozni kell a látogatás utáni végrehajtást, és bejelentési utat kell adni a felhasználóknak a gyanús oldalakra.
Fontos korlátA fertőzés előtti oldallátogatás nem bizonyítja, hogy az oldal okozta, és a csak egyes látogatókat célzó tartalom utólag visszaállíthatatlan lehet. Egyetlen domain blokkolása ritkán fejez be egy infrastruktúrát váltogató kampányt.