我知道驱动下载的问题,当一个人访问一个恶意网站和一个恶意软件被下载到个人电脑时就会发生这种情况。我想问的是,当下载这样的程序时,它是如何执行的?
发布于 2014-03-23 05:06:10
通过下载驱动,利用核心浏览器引擎或其扩展中的一组漏洞(或一组漏洞)来获得代码执行。用户最初访问的索引页包含攻击的第一阶段,该阶段可能包含用于利用浏览器中的JavaScript错误的免费使用,也可能包含用于利用浏览器加载的扩展之一的Java或ActionScript。在第一阶段,然后下载更多恶意软件,以实现完全的妥协。
https://security.stackexchange.com/questions/53929
复制相似问题