# Mi a drive-by támadás?

> A drive-by támadás (drive-by compromise) az áldozat webhely-látogatásán keresztül szerzett jogosulatlan hozzáférés — a böngésző vagy komponensei kihasználásával, vagy a látogató tartalom letöltésére vagy futtatására való megtévesztésével — anélkül, hogy az áldozat tudatosan szoftvert telepítene.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/drive-by-compromise/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az úti cél lehet a támadó által irányított webhely, kompromittált legitim webhely, vagy hirdetésen, illetve harmadikfél-erőforrásokon át befecskendezett tartalom. A kézbesítés lehet válogatás nélküli, vagy földrajz, eszköz vagy más profiljellemzők alapján kiválasztott látogatókra korlátozott.

A klasszikus esetek a nem javított böngészőket, plugineket vagy renderelő komponenseket használják ki az oldalbetöltés alatt. Más folyamatok megtévesztésre támaszkodnak — hamis frissítés, álcázott telepítőkérés vagy engedélykérés, amely a látogatót a tartalom önkéntes futtatására vezeti. A megkülönböztető jellemző, hogy maga a böngészés a támadási útvonal.

### Legfontosabb pontok

- **Kézbesítési útvonalak:** A böngésző vagy komponensek gyengeségeinek kihasználása, kártékony vagy eltérített oldaltartalom, kompromittált harmadikfél-erőforrások, megtévesztő letöltések, valamint engedély- vagy értesítési kérések.
- **Vizsgálat:** Meg kell őrizni az oldal címét, az időpontot, az átirányítási láncot, a böngésző- és bővítményverziókat, a letöltött artefaktokat és a végpont- és hálózati telemetriát a tartalom újbóli felkeresése nélkül.
- **Kockázatcsökkentés:** Naprakészen kell tartani a böngészőket és kapcsolódó komponenseket, szabályozni kell a bővítményeket, ahol indokolt webszűrést és izolációt kell alkalmazni, monitorozni kell a látogatás utáni végrehajtást, és bejelentési utat kell adni a felhasználóknak a gyanús oldalakra.
- **Fontos korlát:** A fertőzés előtti oldallátogatás nem bizonyítja, hogy az oldal okozta, és a csak egyes látogatókat célzó tartalom utólag visszaállíthatatlan lehet. Egyetlen domain blokkolása ritkán fejez be egy infrastruktúrát váltogató kampányt.

### Kapcsolódó kifejezések

[Watering hole-támadás](<https://yellowcube.eu/hu/glossary/watering-hole-attack/>) · [Malvertising](<https://yellowcube.eu/hu/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/hu/glossary/exploit/>) · [Böngészőbiztonság](<https://yellowcube.eu/hu/glossary/browser-security/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>)

### Források

[MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/) · [CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

