Los puntos clave no están disponibles para este artículo en este momento.
Las infecciones de malware encubiertas basadas en la web (es decir, descargas automáticas) se han convertido en el método principal utilizado para entregar software malicioso en computadoras a través de Internet. Para abordar esta amenaza, presentamos una extensión del kernel del sistema operativo independiente del navegador diseñada para eliminar las instalaciones de malware automáticas. El sistema BLADE (Bloquear Todos los Exploits de Descarga Automática) afirma que todos los archivos ejecutables entregados a través de descargas del navegador deben resultar del consentimiento explícito del usuario y redirige de manera transparente cada descarga del navegador no consentida a una zona segura no ejecutable del disco. BLADE frustra la capacidad de los exploits basados en el navegador para descargar y ejecutar contenido malicioso de manera encubierta al remapear al sistema de archivos solo aquellas descargas del navegador a las que se correlaciona un consentimiento del usuario inferido programáticamente. BLADE proporciona su protección sin conocimiento explícito de ningún exploit y, por lo tanto, es resistente contra la ofuscación de código y las amenazas de día cero que contribuyen directamente a la omnipresencia del malware automático actual. Presentamos el diseño de nuestra implementación de prototipo BLADE para la plataforma Microsoft Windows y reportamos los resultados de una evaluación empírica extensa de su efectividad en navegadores populares. Nuestra evaluación incluye múltiples versiones de IE y Firefox, contra 1,934 URL maliciosas activas, representando un amplio espectro de exploits basados en la web que plagan Internet. BLADE bloqueó con éxito todos los intentos de instalación de malware automático con cero falsos positivos y un costo de rendimiento del 3% en el peor de los casos.
Lu et al. (Mon,) estudiaron esta cuestión.