ARK. 1Słownik pojęćZłośliwe oprogramowanie

bootkit

Odmiana rootkita infekująca proces rozruchu — bootloader lub firmware UEFI — dzięki czemu ładuje się przed systemem operacyjnym i jego zabezpieczeniami.

TAB. 1Nazwapo angielsku
Po angielskubootkit
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyrootkit sektora rozruchowego · złośliwy kod ładowany przed systemem
Odmianaten bootkit, tego bootkita, o bootkicie; lm. bootkity, bootkitów
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak (3 teksty): „pełni funkcję bootkita, czyli programu uruchamianego przed załadowaniem systemu operacyjnego”, „UEFI bootkit”; niebezpiecznik: „stworzenie złośliwego bootkita”, „Kiedy bootkit zostanie wstrzyknięty, może z powodzeniem ukrywać się przed programowymi metodami jego wykrycia”
TAB. 3Źródła3
FormaCytatSkąd
ENpełni funkcję bootkita, czyli programu uruchamianego przed załadowaniem systemu operacyjnegosekurak.pl
ENOdkryto prawdopodobnie pierwszy, aktywny w Internecie UEFI bootkit, potrafiący omijać mechanizm UEFI Secure Bootsekurak.pl
ENIntruz może wstrzyknąć swój kod do ROM-u SPI flash, który znajduje się na płycie głównej, co spowoduje stworzenie złośliwego bootkita.niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
adwareadwareOprogramowanie wyświetlające lub podmieniające reklamy bez świadomej zgody użytkownika, zwykle profilujące przy okazji jego zachowanie.
algorytm generowania domendomain generation algorithm (DGA)Algorytm wbudowany w malware, generujący w sposób deterministyczny (zwykle z bieżącej daty i sekretnego ziarna) wiele zmiennych nazw domen, wśród których bot szuka aktywnego serwera C2 — dzięki czemu zablokowanie lub przejęcie pojedynczej domeny nie odcina botnetu.
bomba logicznalogic bombFragment kodu celowo umieszczony w systemie i uśpiony do chwili spełnienia warunku — daty, liczby uruchomień czy zniknięcia konta z listy płac — po czym wykonuje szkodliwe działanie. Typowo narzędzie sprawcy wewnętrznego, nie element kampanii zewnętrznej.
botnetbotnetSieć zainfekowanych urządzeń sterowanych zdalnie przez jednego operatora i używanych zbiorowo, m.in. do ataków DDoS, rozsyłania spamu czy kradzieży danych.
C2 (command and control)command and control (C2)Kanał łączności i serwery, przez które atakujący wydaje polecenia zainfekowanym maszynom i odbiera od nich wykradzione dane.
cryptojackingcryptojackingNieautoryzowane wykorzystanie cudzego sprzętu lub przeglądarki do kopania kryptowalut na rzecz atakującego.

Cały słownik →

Nasłuch 24/7