การดาวน์โหลดแบบ Drive-By คืออะไร

การดาวน์โหลดโดยใช้ไดรฟ์เป็นการดาวน์โหลดโปรแกรมที่เริ่มต้นโดยไม่ได้รับความยินยอมจากผู้ใช้หรือภายใต้สถานการณ์ที่ผู้ใช้ไม่เข้าใจสิ่งที่ยินยอม การดาวน์โหลดดังกล่าวใช้สำหรับติดตั้งแอดแวร์สปายแวร์และมัลแวร์อื่น ๆ บนคอมพิวเตอร์ของผู้ใช้และพบได้ทั่วไปในบางมุมของอินเทอร์เน็ต นักวิจัยที่ทำการศึกษาเกี่ยวกับการดาวน์โหลดโดยไดรฟ์ได้ค้นพบกลวิธีหลากหลายที่ บริษัท ต่างๆใช้เพื่อบังคับให้ผู้ใช้ดาวน์โหลดเอกสารและแม้แต่ผู้ใช้ที่มีระบบรักษาความปลอดภัยก็สามารถประสบปัญหาได้

ในรูปแบบหนึ่งของการดาวน์โหลดจากไดรฟ์ผู้ใช้จะเริ่มดาวน์โหลดโปรแกรมหรือทรัพยากรโดยอัตโนมัติโดยไปที่เว็บไซต์หรือเปิดอีเมล การดาวน์โหลดบางรายการใช้กล่องป๊อปอัปหลอกลวงขอให้ผู้อื่นอนุญาตการติดตั้งปลั๊กอินตัวอย่างเช่น การใช้ "เพรียว" ดาวน์โหลดที่ฝังอยู่ในการดาวน์โหลดเป็นอีกกลยุทธ์หนึ่ง ในกรณีนี้ผู้ใช้เริ่มต้นการดาวน์โหลดที่ต้องการและมีโปรแกรมอื่นซ่อนอยู่ภายในติดตั้งพร้อมกันเมื่อผู้ใช้เปิดเนื้อหาที่ดาวน์โหลด

การดาวน์โหลดแบบ Drive-by อาจมีความเสี่ยงด้านความปลอดภัยที่สำคัญ พวกเขาอาจรวมถึงเนื้อหาที่อาจเป็นอันตรายต่อคอมพิวเตอร์ของผู้ใช้หรือทำให้ผู้คนมีความเสี่ยงเช่นการขโมยข้อมูลประจำตัวนอกเหนือจากการชะลอระบบ การดาวน์โหลดอาจทำสิ่งต่าง ๆ เช่นแสดงโฆษณาตามความประสงค์ของผู้ใช้หรือเปลี่ยนเส้นทางผู้ใช้เมื่อพวกเขาพยายามเรียกดูเว็บ ดาวน์โหลดไดรฟ์โดยยากที่จะกำจัดและอาจไม่มาพร้อมกับฟังก์ชั่นถอนการติดตั้ง วิธีนี้สามารถบังคับให้ผู้ใช้จ่ายช่างเทคนิคเพื่อลบการดาวน์โหลดที่ไม่ต้องการ

การตั้งค่าความปลอดภัยให้สูงสามารถลดความเสี่ยงในการดาวน์โหลดไดรฟ์โดยสามารถอ่านกล่องโต้ตอบอย่างระมัดระวัง หากกล่องปรากฏขึ้นเพื่อขอให้ผู้ใช้อนุญาตการติดตั้งปลั๊กอินหรือโปรแกรมผู้ใช้ควรตรวจสอบต้นกำเนิดของกล่อง เว็บไซต์ที่ดูเหมือนว่าเชื่อถือได้สามารถเริ่มดำเนินการดาวน์โหลดโดยใช้ไดรฟ์และเป็นสิ่งสำคัญที่ต้องระวังว่าแม้เว็บไซต์ที่เชื่อถือได้อาจถูกบุกรุกหรืออาจมีข้อตกลงกับผู้โฆษณาเพื่อติดตั้งแอปพลิเคชันที่ไม่ต้องการในคอมพิวเตอร์ของผู้ใช้

คำแนะนำในการลบโปรแกรมและไฟล์ที่ไม่ต้องการนั้นมีให้ทางออนไลน์สำหรับผู้ที่ไม่สามารถกำจัดสิ่งที่คอมพิวเตอร์ของพวกเขาได้ดาวน์โหลดโดยไม่ได้ตั้งใจหรือไม่ได้รับความยินยอมจากการดาวน์โหลดโดยใช้ไดร์ฟ นอกจากนี้ยังเป็นไปได้ที่จะรักษาบริการของช่างเทคนิคคอมพิวเตอร์เพื่อนำการดาวน์โหลดออก ช่างเทคนิคยังสามารถตรวจสอบระบบสำหรับข้อบกพร่องด้านความปลอดภัยและให้คำแนะนำเพื่อลดความเสี่ยงของการหาประโยชน์จากการรักษาความปลอดภัยในอนาคต บางครั้งการเปลี่ยนการตั้งค่าบางอย่างอาจทำให้คอมพิวเตอร์ปลอดภัยยิ่งขึ้นสำหรับผู้ใช้