CyberGlossary

攻撃と脅威

ドライブバイダウンロード

別称: ドライブバイ攻撃

定義

侵害された、または悪意のあるウェブサイトを訪れるだけで、利用者の端末にマルウェアが密かにインストールされる攻撃。

ドライブバイダウンロードは、ブラウザ・プラグイン・文書ビューアの脆弱性を悪用し、ページや広告を読み込むだけでマルウェアを配信する攻撃です。攻撃者は通常、訪問者をフィンガープリントして適切な脆弱性を選択し、シェルコードを実行してバンキングトロイ・ランサムウェアローダー・バックドアといったペイロードをダウンロード・実行させるエクスプロイトキットを設置します。侵害された正規サイトや悪意ある広告(マルバタイジング)が一般的な配信経路です。対策には、ブラウザ・OS・プラグインの徹底したパッチ適用、Flash など旧式プラグインの撤去、EDR、サンドボックスブラウジング、Web コンテンツフィルタリング、アプリケーション許可リスト、ダウンロードファイルの自動実行の無効化などが含まれます。

  • ユーザーが侵害されたニュースサイトを訪問するだけで、エクスプロイトキットがクリック無しにランサムウェアを導入する。
  • 悪意ある広告がブラウザをエクスプロイト用ランディングページへリダイレクトし、情報窃取マルウェアを配置する。

関連用語