Hakemistot
haittaohjelmien jakelualusta; haittaohjelma-alusta
en exploit kit
määritelmä
haittaohjelmatyökalu, jonka tavoitteena on saastuttaa selaimen välityksellä tietyllä verkkosivustolla vierailevan käyttäjän tietokone sopivalla haittaohjelmalla
haittaohjelmatyökalu, jonka tavoitteena on saastuttaa selaimen välityksellä tietyllä verkkosivustolla vierailevan käyttäjän tietokone sopivalla haittaohjelmalla
huomautus
Haittaohjelmien jakelualustat toimivat siten, että ne murtautuvat verkkosivustolle ja lisäävät sinne ohjelmakoodia, joka ohjaa sivustolla kävijän edelleen haittaohjelmien jakelualustalle. Jakelualusta tutkii kävijän käyttöjärjestelmän, selaimen sekä yleisesti käytössä olevat selaimen lisäosat. Jos se löytää haavoittuvan ohjelmistoversion, se ujuttaa kävijän koneelle kyseisen version haavoittuvuutta hyödyntävän sovelluksen. Sen jälkeen varsinainen haittaohjelma ladataan kävijän koneelle ja suoritetaan siellä.
Haittaohjelmien jakelualustat toimivat siten, että ne murtautuvat verkkosivustolle ja lisäävät sinne ohjelmakoodia, joka ohjaa sivustolla kävijän edelleen haittaohjelmien jakelualustalle. Jakelualusta tutkii kävijän käyttöjärjestelmän, selaimen sekä yleisesti käytössä olevat selaimen lisäosat. Jos se löytää haavoittuvan ohjelmistoversion, se ujuttaa kävijän koneelle kyseisen version haavoittuvuutta hyödyntävän sovelluksen. Sen jälkeen varsinainen haittaohjelma ladataan kävijän koneelle ja suoritetaan siellä.
Käyttäjä saatetaan ohjata haittaohjelmien jakelualustalle esimerkiksi murretulla sivustolla olevan mainoslinkin avulla. Kun käyttäjä napsauttaa mainoslinkkiä, jakelualusta etsii käyttäjän selaimesta tunnettuja haavoittuvuuksia.
Haittaohjelmien jakelualustojen kehittäjät myyvät alustaansa palveluna muille verkkorikollisille.
Lähde: Tietotekniikan termitalkoot, 2017-02-24