ARK. 1Słownik pojęćZłośliwe oprogramowanie

infostealer

Złośliwe oprogramowanie wyspecjalizowane w masowym wykradaniu haseł, ciasteczek sesji, danych kart i portfeli kryptowalut z zainfekowanego urządzenia — zwykle jednym zrzutem, choć część rodzin zostaje w systemie i wysyła dane na bieżąco.

TAB. 1Nazwapo angielsku
Po angielskuinfostealer
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyoprogramowanie wykradające dane uwierzytelniające · złodziej haseł
Odmianaten infostealer, tego infostealera, o infostealerze; lm. infostealery, infostealerów; skrócony wariant „stealer” odmienia się tak samo (Strela Stealera); konstrukcja wzorcowa: „szkodliwe oprogramowanie typu infostealer”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „Jak kradnie infostealer”, „malware, służący do wykradania danych uwierzytelniających”
Urząd i ustawacert.pl: tytuł „Infekcje szkodliwym oprogramowaniem typu infostealer”, w tekście „Celem ataku jest zainfekowanie komputera szkodliwym oprogramowaniem typu infostealer”, osobny tag /tag/stealer/
TAB. 3Źródła4
FormaCytatSkąd
ENCelem ataku jest zainfekowanie komputera szkodliwym oprogramowaniem typu infostealer.cert.pl
ENInfekcje szkodliwym oprogramowaniem typu infostealercert.pl
ENStrela Stealer to specjalnie przygotowany malware, służący do wykradania danych uwierzytelniającychsekurak.pl
ENtag #stealer (m.in. „Kampania złośliwego oprogramowania Vidar skierowana przeciw krajom nadbałtyckim oraz NATO”)cert.pl
TAB. 4Obok w tej dziedzinie6
cryptojackingcryptojackingNieautoryzowane wykorzystanie cudzego sprzętu lub przeglądarki do kopania kryptowalut na rzecz atakującego.
dropperdropperKomponent, którego jedynym zadaniem jest umieszczenie w systemie właściwego złośliwego kodu — klasycznie przenoszonego wewnątrz siebie, choć w polskim uzusie nazwą tą obejmuje się też komponent, który ten kod dopiero pobiera z sieci.
exploit kitexploit kitGotowe narzędzie przestępcze — zwykle aplikacja webowa — które rozpoznaje przeglądarkę i wtyczki odwiedzającego, dobiera do nich pasujący exploit z własnego zestawu i instaluje malware bez udziału ofiary (atak drive-by); sprzedawane na licencję lub w abonamencie.
keyloggerkeyloggerProgram LUB urządzenie zapisujące naciśnięcia klawiszy, żeby przechwycić hasła, numery kart i inne wpisywane dane; wariant sprzętowy to najczęściej przejściówka albo spreparowany kabel między klawiaturą a komputerem.
koń trojańskitrojanProgram podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka.
living off the land (LotL)living off the land (LOTL)Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.

Cały słownik →

Nasłuch 24/7