ARK. 1Słownik pojęćZłośliwe oprogramowanie

C2 (command and control)

Kanał łączności i serwery, przez które atakujący wydaje polecenia zainfekowanym maszynom i odbiera od nich wykradzione dane.

TAB. 1Nazwabez tłumaczenia
Po angielskucommand and control (C2)
Po polskuC2 (command and control)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyserwer zarządzający botnetem · centrum dowodzenia
Odmiananieodmienne: serwer C2, serwera C2, na serwerze C2, serwery C2; tak samo starszy zapis C&C. Odmienia się tylko polski rzeczownik nadrzędny („serwer", „infrastruktura", „kanał")
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„serwer C2" (teksty od ok. 2018 r.), „serwer C&C" (starsze), przy pierwszym użyciu z rozwinięciem „Command and Control"; niebezpiecznik publicystycznie: „centrum dowodzenia"
Urząd i ustawaCERT Polska: kategoria n6 „Serwery zarządzające botnetami (ang. Command and Control)" (zweryfikowane), a w analizach technicznych „serwer C&C" / „serwer C2"
TAB. 3Źródła6
FormaCytatSkąd
PL (EN)Serwery zarządzające botnetami (ang. Command and Control)cert.pl
ENRamnit komunikuje się z serwerami C&C przez port 443cert.pl
ENlistę adresów IP i portów, kierujących do serwerów C&Ccert.pl
ENjak wygląda jego komunikacja z serwerem C2cert.pl
ENłączył się z serwerami Command and Control (C2)sekurak.pl
PL (EN)Swoje centrum dowodzenia miał w Polsce […] C&C Viruta było utrzymywaneniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
bomba logicznalogic bombFragment kodu celowo umieszczony w systemie i uśpiony do chwili spełnienia warunku — daty, liczby uruchomień czy zniknięcia konta z listy płac — po czym wykonuje szkodliwe działanie. Typowo narzędzie sprawcy wewnętrznego, nie element kampanii zewnętrznej.
bootkitbootkitOdmiana rootkita infekująca proces rozruchu — bootloader lub firmware UEFI — dzięki czemu ładuje się przed systemem operacyjnym i jego zabezpieczeniami.
botnetbotnetSieć zainfekowanych urządzeń sterowanych zdalnie przez jednego operatora i używanych zbiorowo, m.in. do ataków DDoS, rozsyłania spamu czy kradzieży danych.
cryptojackingcryptojackingNieautoryzowane wykorzystanie cudzego sprzętu lub przeglądarki do kopania kryptowalut na rzecz atakującego.
dropperdropperKomponent, którego jedynym zadaniem jest umieszczenie w systemie właściwego złośliwego kodu — klasycznie przenoszonego wewnątrz siebie, choć w polskim uzusie nazwą tą obejmuje się też komponent, który ten kod dopiero pobiera z sieci.
exploit kitexploit kitGotowe narzędzie przestępcze — zwykle aplikacja webowa — które rozpoznaje przeglądarkę i wtyczki odwiedzającego, dobiera do nich pasujący exploit z własnego zestawu i instaluje malware bez udziału ofiary (atak drive-by); sprzedawane na licencję lub w abonamencie.

Cały słownik →

Nasłuch 24/7