TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #625 479
💡How A Drive By Download Works

در مرحله اول: مهاجم از یک وب سایت موجود و قانونی سوء استفاده یا اکسپلویت می کند.

در مرحله دوم : کاربر به وب سایت در معرض خطر مرور می کند.

در مرحله سوم : اکسپلویت جاوا مخفی، پیلود مخرب را دانلود می کند و آن را بی صدا اجرا می کند.

در مرحله چهارم : تروجان دسترسی از راه دور نصب شده است، reverse shell  را به مهاجم باز می کند .

در مرحله پنجم : مهاجم کنترل از راه دور را بر روی کامپیوتر کاربر به دست می آورد ‌.

در مرحله ششم :مهاجم از گذرواژه‌های جمع‌آوری‌شده برای انتقال داده‌های جانبی و مرحله‌ای در وب‌سایت شرکت در دسترس خارجی استفاده می‌کند .

در مرحله هفتم :مهاجم داده های مرحله بندی شده را از وب سایت شرکت قربانی بازیابی می کند.

@PfkSecurity
More from @pfksecurity
  1. Oct 6, 2026یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست. یعنی بعد از دسترسی اولیه،…
  2. Oct 5, 2026کشورهای آسیای مرکزی به خاطر یک مورد مشکوک در آزمایشگاه طاعون روسیه،مرزهاشون رو بستن. ایران…
  3. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  4. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  5. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  6. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →