드라이브 바이 다운로드
드라이브 바이 다운로드는 다운로드를 시작하지 않아도 웹 페이지를 방문할 때 자동으로 이루어지는 다운로드입니다. 다운로드는 사용자가 직접 시작하지 않아도 시작되며, 알림 없이 백그라운드에서 진행될 수 있습니다.
드라이브 바이 다운로드는 정상적인 웹사이트와 악성 웹사이트 모두에서 발생할 수 있습니다. 예를 들어 해커가 신뢰할 수 있는 웹사이트에 접근하면 웹 페이지에 코드를 설치하여 방문자의 컴퓨터에서 자동 다운로드가 시작되도록 할 수 있습니다. 피싱 및 파밍 활동에 사용되는 웹사이트와 같은 악성 웹사이트는 사용자 컴퓨터에 악성 코드를 의도적으로 다운로드할 수 있습니다.
웹마스터가 웹 페이지에 드라이브 바이 다운로드를 구현하는 방법은 여러 가지입니다. 한 가지 방법은 페이지가 로드된 후 다운로드 가능한 파일을 자동으로 여는 JavaScript 코드를 삽입하는 것입니다. 또 다른 방법은 다른 URL을 참조하는 iframe을 사용하는 것이며, 이 경우 다운로드가 시작됩니다. 덜 일반적인 방법은 파일을 자동으로 다운로드하는 브라우저 플러그인이나 확장 프로그램을 사용하는 것입니다. 드문 경우지만 온라인 광고 업체가 디스플레이 광고에 사용자 컴퓨터에서 다운로드를 시작하는 코드를 삽입할 수도 있습니다. 현재 대부분의 광고 네트워크는 이러한 동작을 방지합니다.
드라이브 바이 다운로드는 자동으로 발생하지만, 실행 파일이 사용자의 허가 없이 실행되는 경우는 드뭅니다. 대부분의 브라우저는 파일이 다운로드되면 사용자에게 알리고 다운로드한 파일을 자동으로 열지 않기 때문입니다. 따라서 웹 브라우저로 다운로드된 알 수 없는 파일을 열지 않는 것만으로도 드라이브 바이 다운로드로 인한 피해를 예방할 수 있습니다.
지식 테스트하기