Spisu treści:
Definicja - Co oznacza mieszane zagrożenie?
Zagrożenie mieszane to rodzaj exploita, który wykorzystuje wiele technik do atakowania systemu. Definicja jest szeroka, ale ogólnie oznacza to propagowanie na wiele sposobów, a także próbę wykorzystania wielu luk w systemie docelowym.
Techopedia wyjaśnia mieszane zagrożenie
Aby dać uproszczony przykład, podejście mieszane może wysłać wiadomość e-mail z załącznikiem do docelowego komputera. Podczas gdy początkowy ładunek może być wirusem w załączniku, może on również mieć zdolność rozprzestrzeniania się robaków po pierwotnej infekcji. Przykłady rzeczywistych programów mieszanych zagrożeń obejmują CodeRed i Bugbear.
Znaczny procent współczesnego złośliwego oprogramowania to tak naprawdę zagrożenia mieszane, nawet jeśli są one określane jako „robak” lub „wirus”. Jest to szczególnie prawdziwe w przypadku botnetów, w których exploity obejmują wiele form rozprzestrzeniania się, funkcjonalność przypominającą konia trojańskiego, a następnie zdolność do przeprowadzenia skoordynowanego ataku typu „odmowa usługi”.
