A PoC-ok publikálásának eredményei

A mobil eszközök tömeges fertőzését népszerű erőforrásokon, weboldalakon elhelyezett kártékony kódokkal érik el.

Nem valószínű, hogy a malware írók érdeklődése a mobil eszközöket célzó drive-by támadások iránt csökkenni fog, folyamatosan keresni fogják a támadások végrehajtásának lehetőségeit.

Valószínűsíthető, hogy a malware írók érdeklődése növekedni fog a kutatók távoli kódfuttatási sérülékenységekkel kapcsolatos publikációi iránt, és a támadások implementálására tett kísérletek a mobil exploit-ok segítségével állandósulni fognak.

És bármennyire csábító egy zero-day sérülékenység publikálása, érdemes tartózkodni a részletes exploit példák (Proof of concept) bemutatásától, mert azok alapján nagy valószínűséggel teljes funkcionalitású kártékony kódot fog készíteni valaki.

Forrás:https://securelist.com/blog/research/74724/results-of-poc-publishing/