Drive-by download
http://dbpedia.org/resource/Drive-by_download an entity of type: WikicatComputerSecurityExploits
Ein Drive-by-Download ist das unbewusste (englisch drive-by ‚im Vorbeifahren‘) und unbeabsichtigte Herunterladen (Download) von Software auf einen Rechner. Unter anderem wird damit das unerwünschte Herunterladen von Schadsoftware allein durch das Aufrufen einer dafür präparierten Webseite bezeichnet. Dabei werden Sicherheitslücken des Browsers oder des Betriebssystems ausgenutzt, denn laut Definition sollte mit HTML-Inhalten oder Browser-Skriptsprachen ein Zugriff außerhalb der Browser-Umgebung ohne Benutzerinteraktion nicht möglich sein.
rdf:langString
ドライブバイダウンロード(Drive-by download、Drive-by download attack、通称:DBD攻撃)とは、ウェブブラウザなどを介して、ユーザに気付かれないようにソフトウェアなどをダウンロードさせる行為のことである。
rdf:langString
Drive-by download är en term som har flera betydelser. Sammanfattande för dem alla är att något laddats ner (vanligtvis från Internet till användarens dator) utan att först göra användaren uppmärksam om detta. Nerladdningen består påfallande ofta av så kallad adware eller spyware.
rdf:langString
路过式下载(Drive-by download)是对互联网上的一种行为的描述,一般表现为: 1.
* 任何不希望用户知晓的下载行为 2.
* 在用户不知道的情况下下载间谍软件、计算机病毒或者任何恶意软件。路过式下载可能发生在用户访问一个网站、阅读一封电子邮件、或者点击一个欺骗性弹出式窗口的时候。例如,用户误以为这个弹出式窗口是自己的计算机提示错误的窗口或者以为这是一个正常的弹出式广告,因此点击了这个窗口。 路過式安裝是一個類似的手段,它是指使一個用戶在不知情的情況下安裝軟體(雖然有時候這兩個術語是可以互換的)。
rdf:langString
Drive-by-Download significa dues coses, ambdues referides a la descàrrega involuntària de programari d'ordinador provinent d'Internet: 1.
* Descàrregues autoritzades per una persona que no comprèn les conseqüències (p. ex. descàrregues que instal·len automàticament una falsificació d'un programa executable, component ActiveX, o applet de Java ). 2.
* Qualsevol descàrrega realitzada sense el coneixement d'una persona, sovint un virus d'ordinador, spyware, malware, o crimeware.
rdf:langString
Drive-by download is of two types, each concerning the unintended download of computer software from the Internet: 1.
* Authorized drive-by downloads are downloads which a person has authorized but without understanding the consequences (e.g. downloads which install an unknown or counterfeit executable program, ActiveX component, or Java applet). 2.
* Unauthorized drive-by downloads are downloads which happen without a person's knowledge, often a computer virus, spyware, malware, or crimeware.
rdf:langString
Drive-by-Download significa dos cosas, ambas referidas a la descarga involuntaria de software de ordenador proveniente de Internet: 1.
* Descargas autorizadas por una persona que no comprende las consecuencias (p. ej. descargas que instalan automáticamente una falsificación de un programa ejecutable, componente ActiveX, o applet de Java ). 2.
* Cualquier descarga realizada sin el conocimiento de una persona, a menudo un virus de ordenador, spyware, malware, o crimeware.
rdf:langString
Le terme téléchargement furtif ou téléchargement à la dérobée (en anglais, drive-by download ou drive-by install) signifie deux choses, chacune concernant le téléchargement involontaire de logiciels depuis Internet : De même, un téléchargement furtif peut se produire lors de la visite d'un site malveillant ou d'un site légitime infecté. Le contenu malveillant du site peut alors exploiter des vulnérabilités du navigateur Web ou de ses modules d'extension (plugins) pour télécharger sur l'ordinateur de l'internaute du code malveillant à son insu.
rdf:langString
드라이브 바이 다운로드 (Drive-by download)는 인터넷에서 컴퓨터 소프트웨어의 의도되지 않은 다운로드와 관련해서, 각각 다음과 같은 두 가지를 의미한다: 1.
* 결과에 대한 이해가 없는 개인이 허가한 다운로드들(예를 들면 알려지지 않은 위조 실행 파일이나, 액티브X 컴포넌트 또는 자바 애플릿). 2.
* 컴퓨터 바이러스, 스파이웨어, 악성 소프트웨어 같은 개인의 인식 없이 일어나는 다운로드. 드라이브 바이 다운로드들은 웹 사이트를 방문하거나 이메일 메시지를 볼 때 또는 유혹하는 팝업 윈도우를 클릭할 때 발생한다: 이러한 경우에 "제공자"는 비록 사용자가 인지하지 못했더라도 다운로드에 "동의"하였다고 주장하기도 한다. 윈도우 메타파일 취약점(2006년 1월 5일 윈도우 업데이트로 제거된)이 익스플로잇된 웹사이트들은 이러한 유형의 드라이브 바이 다운로드를 제공하기도 한다. 해커들은 악의적인 코드를 숨기기 위해 다양한 기법들을 사용해서, 바이러스 검사 소프트웨어가 인식하지 못하게 한다. 이 코드는 숨겨진 iframes에서 실행되며 탐지가 되지 않을 수 있다.
rdf:langString
Drive-by download (em português literal, "conduzir através de download") significa duas coisas, ambas relativas à transferência não intencional de software a partir da Internet: 1.
* Downloads que uma pessoa autorizada, mas sem a compreensão das consequências (por exemplo, downloads que instalam um programa executável desconhecido ou falsificado, como um componente ActiveX ou um applet Java); 2.
* Qualquer download que acontece sem o conhecimento de uma pessoa, geralmente um vírus de computador, um spyware, um malware ou um crimeware.
rdf:langString
rdf:langString
Drive-by-Download
rdf:langString
Drive-by-Download
rdf:langString
Drive-by-Download
rdf:langString
Drive-by download
rdf:langString
Téléchargement furtif
rdf:langString
드라이브 바이 다운로드
rdf:langString
ドライブバイダウンロード
rdf:langString
Drive-by download
rdf:langString
Drive-by download
rdf:langString
路过式下载
xsd:integer
2008939
xsd:integer
1113310631
rdf:langString
Drive-by-Download significa dues coses, ambdues referides a la descàrrega involuntària de programari d'ordinador provinent d'Internet: 1.
* Descàrregues autoritzades per una persona que no comprèn les conseqüències (p. ex. descàrregues que instal·len automàticament una falsificació d'un programa executable, component ActiveX, o applet de Java ). 2.
* Qualsevol descàrrega realitzada sense el coneixement d'una persona, sovint un virus d'ordinador, spyware, malware, o crimeware. Un atac Drive-by-Download pot tenir lloc visitant un pàgina web, visualitzant un missatge de correu electrònic, o prement sobre un missatge emergent que mostri informació enganyosa, per exemple: un informe d'error del sistema operatiu, publicitat aparentment inofensiva,. En tals casos, el "proveïdor" pot reclamar que l'usuari "permeti" la descàrrega, tot i que l'usuari no sigui conscient del fet d'haver autoritzat aquesta descàrrega de programari no desitjada o maliciosa. De manera semblant si una persona està visitant un lloc amb contingut maliciós, pot arribar a ser víctima d'un atac Drive-by-download. El contingut maliciós pot ser capaç d'explotar vulnerabilitats en el navegador o en els seus complements per executar codi maligne sense el coneixement de l'usuari. Un Drive-by-install (o instal·lació) és un fet similar. Fa referència a la instal·lació a més a més de la descàrrega (així i tot de vegades la diferència entre els dos termes és difusa i són emprats indistintament).
rdf:langString
Ein Drive-by-Download ist das unbewusste (englisch drive-by ‚im Vorbeifahren‘) und unbeabsichtigte Herunterladen (Download) von Software auf einen Rechner. Unter anderem wird damit das unerwünschte Herunterladen von Schadsoftware allein durch das Aufrufen einer dafür präparierten Webseite bezeichnet. Dabei werden Sicherheitslücken des Browsers oder des Betriebssystems ausgenutzt, denn laut Definition sollte mit HTML-Inhalten oder Browser-Skriptsprachen ein Zugriff außerhalb der Browser-Umgebung ohne Benutzerinteraktion nicht möglich sein.
rdf:langString
Drive-by download is of two types, each concerning the unintended download of computer software from the Internet: 1.
* Authorized drive-by downloads are downloads which a person has authorized but without understanding the consequences (e.g. downloads which install an unknown or counterfeit executable program, ActiveX component, or Java applet). 2.
* Unauthorized drive-by downloads are downloads which happen without a person's knowledge, often a computer virus, spyware, malware, or crimeware. Drive-by downloads may happen when visiting a website, opening an e-mail attachment or clicking a link, or clicking on a deceptive pop-up window: by clicking on the window in the mistaken belief that, for example, an error report from the computer's operating system itself is being acknowledged or a seemingly innocuous advertisement pop-up is being dismissed. In such cases, the "supplier" may claim that the user "consented" to the download, although the user was in fact unaware of having started an unwanted or malicious software download. Similarly if a person is visiting a site with malicious content, the person may become victim to a drive-by download attack. That is, the malicious content may be able to exploit vulnerabilities in the browser or plugins to run malicious code without the user's knowledge. A drive-by install (or installation) is a similar event. It refers to installation rather than download (though sometimes the two terms are used interchangeably).
rdf:langString
Drive-by-Download significa dos cosas, ambas referidas a la descarga involuntaria de software de ordenador proveniente de Internet: 1.
* Descargas autorizadas por una persona que no comprende las consecuencias (p. ej. descargas que instalan automáticamente una falsificación de un programa ejecutable, componente ActiveX, o applet de Java ). 2.
* Cualquier descarga realizada sin el conocimiento de una persona, a menudo un virus de ordenador, spyware, malware, o crimeware. Drive-by-Download puede suceder visitando un sitio web, visualizando un mensaje de correo electrónico, pulsando sobre un mensaje emergente que muestre información engañosa, por ejemplo: un informe de error del sistema operativo, publicidad aparentemente inofensiva,... En tales casos, el "proveedor" puede reclamar que el usuario "consintió" la descarga, a pesar de que el usuario era de hecho inconsciente de haber autorizado la dicha descarga de software no deseada o maliciosa. De modo parecido si una persona está visitando un sitio con contenido malicioso, la puede llegar a ser víctima de un ataque Drive-by-download. El contenido malicioso puede ser capaz de explotar vulnerabilidades en el navegador o en complementos de este para ejecutar código maligno sin el conocimiento del usuario. Un Drive-by-install (o instalación) es un suceso similar. Hace referencia a la instalación más que a la descarga (aun así a veces la diferencia entre los dos términos es difusa y estos son empleados indistintamente).
rdf:langString
Le terme téléchargement furtif ou téléchargement à la dérobée (en anglais, drive-by download ou drive-by install) signifie deux choses, chacune concernant le téléchargement involontaire de logiciels depuis Internet :
* un téléchargement qu'une personne a autorisé mais sans en comprendre les conséquences (par exemple, des téléchargements qui installent un programme non désiré ou malveillant, un composant ActiveX ou un applet Java).
* un téléchargement qui se produit à l'insu de l'utilisateur, souvent le téléchargement d'un virus informatique, d'un logiciel espion, d'un autre logiciel malveillant ou d'un logiciel criminel. Un téléchargement furtif peut se produire lors de la visite d'un site Web, de l'ouverture d'une pièce jointe à un courriel, d'un clic sur un lien ou d'un clic sur une fenêtre surgissante (pop-up) trompeuse. Par exemple, en cliquant sur une fenêtre surgissante malveillante affichant une publicité, un utilisateur peut penser qu'il clique sur un bouton pour fermer la fenêtre alors que le pirate qui a affiché la fenêtre agira comme si le clic de l'utilisateur était une autorisation à télécharger un logiciel. De même, un téléchargement furtif peut se produire lors de la visite d'un site malveillant ou d'un site légitime infecté. Le contenu malveillant du site peut alors exploiter des vulnérabilités du navigateur Web ou de ses modules d'extension (plugins) pour télécharger sur l'ordinateur de l'internaute du code malveillant à son insu.
rdf:langString
ドライブバイダウンロード(Drive-by download、Drive-by download attack、通称:DBD攻撃)とは、ウェブブラウザなどを介して、ユーザに気付かれないようにソフトウェアなどをダウンロードさせる行為のことである。
rdf:langString
드라이브 바이 다운로드 (Drive-by download)는 인터넷에서 컴퓨터 소프트웨어의 의도되지 않은 다운로드와 관련해서, 각각 다음과 같은 두 가지를 의미한다: 1.
* 결과에 대한 이해가 없는 개인이 허가한 다운로드들(예를 들면 알려지지 않은 위조 실행 파일이나, 액티브X 컴포넌트 또는 자바 애플릿). 2.
* 컴퓨터 바이러스, 스파이웨어, 악성 소프트웨어 같은 개인의 인식 없이 일어나는 다운로드. 드라이브 바이 다운로드들은 웹 사이트를 방문하거나 이메일 메시지를 볼 때 또는 유혹하는 팝업 윈도우를 클릭할 때 발생한다: 이러한 경우에 "제공자"는 비록 사용자가 인지하지 못했더라도 다운로드에 "동의"하였다고 주장하기도 한다. 윈도우 메타파일 취약점(2006년 1월 5일 윈도우 업데이트로 제거된)이 익스플로잇된 웹사이트들은 이러한 유형의 드라이브 바이 다운로드를 제공하기도 한다. 해커들은 악의적인 코드를 숨기기 위해 다양한 기법들을 사용해서, 바이러스 검사 소프트웨어가 인식하지 못하게 한다. 이 코드는 숨겨진 iframes에서 실행되며 탐지가 되지 않을 수 있다. 드라이브 바이 설치 (drive-by install)도 비슷한 경우이다. 이것은 다운로드 보다는 설치하는 것을 가리킨다(비록 두 용어들이 비슷하게 사용되지만).
rdf:langString
Drive-by download är en term som har flera betydelser. Sammanfattande för dem alla är att något laddats ner (vanligtvis från Internet till användarens dator) utan att först göra användaren uppmärksam om detta. Nerladdningen består påfallande ofta av så kallad adware eller spyware.
rdf:langString
Drive-by download (em português literal, "conduzir através de download") significa duas coisas, ambas relativas à transferência não intencional de software a partir da Internet: 1.
* Downloads que uma pessoa autorizada, mas sem a compreensão das consequências (por exemplo, downloads que instalam um programa executável desconhecido ou falsificado, como um componente ActiveX ou um applet Java); 2.
* Qualquer download que acontece sem o conhecimento de uma pessoa, geralmente um vírus de computador, um spyware, um malware ou um crimeware. Drive-by downloads podem acontecer quando visita-se um site web, visualiza-se uma mensagem de e-mail ou clica-se em uma janela pop-up enganadora: clicando na janela, na crença equivocada de que, por exemplo, um relatório de erros do sistema operacional do computador está por si só sendo reconhecido; ou que um pop-up de propaganda inofensivo está sendo recusado. Nesses casos, o "fornecedor" pode alegar que o usuário "consentiu" a transferência, embora, na verdade, o usuário não tinha conhecimento de ter iniciado um download de software indesejado ou malicioso. Sites web que exploram a vulnerabilidade de Meta-arquivo do Windows (eliminada por uma atualização do Windows de 5 de janeiro de 2006) pode fornecer exemplos de drive-by downloads deste tipo. Os crackers usam diferentes técnicas para ofuscar o código malicioso, de modo que o software de antivírus não seja capaz de reconhecê-lo. O código é executado em iframes escondidos, e pode passar despercebido. Um drive-by install (em português, "conduzir através de instalação") é um evento similar. Refere-se a instalação, em vez de download (embora, às vezes, os dois termos sejam usados como sinônimos).
rdf:langString
路过式下载(Drive-by download)是对互联网上的一种行为的描述,一般表现为: 1.
* 任何不希望用户知晓的下载行为 2.
* 在用户不知道的情况下下载间谍软件、计算机病毒或者任何恶意软件。路过式下载可能发生在用户访问一个网站、阅读一封电子邮件、或者点击一个欺骗性弹出式窗口的时候。例如,用户误以为这个弹出式窗口是自己的计算机提示错误的窗口或者以为这是一个正常的弹出式广告,因此点击了这个窗口。 路過式安裝是一個類似的手段,它是指使一個用戶在不知情的情況下安裝軟體(雖然有時候這兩個術語是可以互換的)。
xsd:nonNegativeInteger
8180