ARK. 1Słownik pojęćZłośliwe oprogramowanie

botnet

Sieć zainfekowanych urządzeń sterowanych zdalnie przez jednego operatora i używanych zbiorowo, m.in. do ataków DDoS, rozsyłania spamu czy kradzieży danych.

TAB. 1Nazwapo angielsku
Po angielskubotnet
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formysieć przejętych komputerów · sieć zainfekowanych urządzeń
Odmianaten botnet, tego botnetu, botnetem, w botnecie; l.mn. botnety, botnetów, botnetami; przym. botnetowy
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„botnet" (sekurak, niebezpiecznik, zaufanatrzeciastrona — także w tytułach: „polskiego botnetu")
Urząd i ustawaCERT Polska: „botnet", „Serwery zarządzające botnetami" (opis kategorii w systemie n6 — zweryfikowane w audycie)
TAB. 3Źródła4
FormaCytatSkąd
ENBotnety to dość powszechnie znane zjawisko […] kontrolowanych zdalnie przez cyberprzestępcówsekurak.pl
ENVirut to botnet — dzieło polskich programistówniebezpiecznik.pl
ENSerwery zarządzające botnetami (ang. Command and Control) [kategoria n6 — potwierdzone w audycie]cert.pl
ENEcho słynnego polskiego botnetu powraca w chińskiej kamerzezaufanatrzeciastrona.pl
TAB. 4Obok w tej dziedzinie6
algorytm generowania domendomain generation algorithm (DGA)Algorytm wbudowany w malware, generujący w sposób deterministyczny (zwykle z bieżącej daty i sekretnego ziarna) wiele zmiennych nazw domen, wśród których bot szuka aktywnego serwera C2 — dzięki czemu zablokowanie lub przejęcie pojedynczej domeny nie odcina botnetu.
bomba logicznalogic bombFragment kodu celowo umieszczony w systemie i uśpiony do chwili spełnienia warunku — daty, liczby uruchomień czy zniknięcia konta z listy płac — po czym wykonuje szkodliwe działanie. Typowo narzędzie sprawcy wewnętrznego, nie element kampanii zewnętrznej.
bootkitbootkitOdmiana rootkita infekująca proces rozruchu — bootloader lub firmware UEFI — dzięki czemu ładuje się przed systemem operacyjnym i jego zabezpieczeniami.
C2 (command and control)command and control (C2)Kanał łączności i serwery, przez które atakujący wydaje polecenia zainfekowanym maszynom i odbiera od nich wykradzione dane.
cryptojackingcryptojackingNieautoryzowane wykorzystanie cudzego sprzętu lub przeglądarki do kopania kryptowalut na rzecz atakującego.
dropperdropperKomponent, którego jedynym zadaniem jest umieszczenie w systemie właściwego złośliwego kodu — klasycznie przenoszonego wewnątrz siebie, choć w polskim uzusie nazwą tą obejmuje się też komponent, który ten kod dopiero pobiera z sieci.

Cały słownik →

Nasłuch 24/7