Drive-by malware verwijst naar malware die zichzelf “in het voorbijgaan” op de computer van een gebruiker installeert, om het zo te zeggen. “Drive by” betekent letterlijk “in het voorbijgaan” en komt overeen met de Duitse uitdrukking “im Vorbeigehen”. Zelfs het loutere bezoek aan een gecompromitteerde website is genoeg om een computer te infecteren met drive-by malware. Verdere actie van de gebruiker is niet nodig, omdat hier kwetsbaarheden in internetprogramma’s worden uitgebuit.
Drive-by malware (ook wel malvertising genoemd) gebruikt meestal advertenties op websites: advertenties worden geplaatst die malware bevatten. Deze malwareprogramma’s zijn geprogrammeerd om beveiligingslekken in internetprogramma’s (browsers) te omzeilen. Als zo’n beveiligingslek bestaat, downloadt de malware zichzelf automatisch op de computer van de gebruiker. Dit betekent dat drive-by malware op je computer kan komen door simpelweg een geïnfecteerde website op te roepen. Advertenties met drive-by malware worden ook geplaatst op betrouwbare legitieme websites zoals nieuwsmagazines. De exploitanten van deze websites controleren de advertenties voordat ze worden gepubliceerd. Door de lage advertentieprijzen is een grondige controle echter niet haalbaar. Drive-by malware is vaak heel slim verborgen in de advertenties, zodat deze niet wordt ontdekt tijdens de gebruikelijke controles.
Technisch gezien is drive-by malware een Trojaanse trojaan. Dit komt doordat de malware “vermomd” is als een advertentie. Drive-by malware kan verschillende soorten malware op je computer brengen. Bijvoorbeeld: ransomware, die computerinhoud versleutelt en losgeld eist voor ontsleuteling. Of spyware, die je gegevens en gebruikersgedrag bespioneert. Of keyloggers, die via het toetsenbord ingevoerde wachtwoorden doorgeven aan cybercriminelen.
Mogelijk kom je het tegen elke keer dat je een website bezoekt waarop advertenties worden geplaatst.