ARK. 1Słownik pojęćZłośliwe oprogramowanie

algorytm generowania domen

Algorytm wbudowany w malware, generujący w sposób deterministyczny (zwykle z bieżącej daty i sekretnego ziarna) wiele zmiennych nazw domen, wśród których bot szuka aktywnego serwera C2 — dzięki czemu zablokowanie lub przejęcie pojedynczej domeny nie odcina botnetu.

TAB. 1Nazwaobie formy
Po angielskudomain generation algorithm (DGA)
Po polskualgorytm generowania domen
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyalgorytm generujący domeny · domeny DGA (o wyniku jego działania)
Odmianaten algorytm generowania domen, tego algorytmu generowania domen; lm. algorytmy generowania domen; skrót DGA nieodmienny, najczęściej przydawkowo: „domeny DGA”, „botnety DGA”, „domeny generowane przez DGA”
TAB. 2Jak to nazywająprasa vs urząd
Urząd i ustawacert.pl: „Algorytmy generowania domen (Domain Generation Algorithms)”, w drugim tekście z kwalifikatorem „(ang. Domain Generation Algorithm)”, dalej w tekście już sam skrót DGA
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)Algorytmy generowania domen (Domain Generation Algorithms) używane są w botnetach do tworzenia specjalnie skonstruowanych nazw domenowych odsyłających do serwerów C&C.cert.pl
PL (EN)Algorytmy generowania domen (ang. Domain Generation Algorithm) używane są w botnetach do utrudnienia blokowania połączeńcert.pl
ENfałszywych alarmów systemów detekcji botnetów DGAcert.pl
TAB. 4Obok w tej dziedzinie6
adwareadwareOprogramowanie wyświetlające lub podmieniające reklamy bez świadomej zgody użytkownika, zwykle profilujące przy okazji jego zachowanie.
bomba logicznalogic bombFragment kodu celowo umieszczony w systemie i uśpiony do chwili spełnienia warunku — daty, liczby uruchomień czy zniknięcia konta z listy płac — po czym wykonuje szkodliwe działanie. Typowo narzędzie sprawcy wewnętrznego, nie element kampanii zewnętrznej.
bootkitbootkitOdmiana rootkita infekująca proces rozruchu — bootloader lub firmware UEFI — dzięki czemu ładuje się przed systemem operacyjnym i jego zabezpieczeniami.
botnetbotnetSieć zainfekowanych urządzeń sterowanych zdalnie przez jednego operatora i używanych zbiorowo, m.in. do ataków DDoS, rozsyłania spamu czy kradzieży danych.
C2 (command and control)command and control (C2)Kanał łączności i serwery, przez które atakujący wydaje polecenia zainfekowanym maszynom i odbiera od nich wykradzione dane.
cryptojackingcryptojackingNieautoryzowane wykorzystanie cudzego sprzętu lub przeglądarki do kopania kryptowalut na rzecz atakującego.

Cały słownik →

Nasłuch 24/7