ARK. 1Słownik pojęćZłośliwe oprogramowanie
keylogger
Program LUB urządzenie zapisujące naciśnięcia klawiszy, żeby przechwycić hasła, numery kart i inne wpisywane dane; wariant sprzętowy to najczęściej przejściówka albo spreparowany kabel między klawiaturą a komputerem.
TAB. 1Nazwapo angielsku
| Po angielsku | keylogger |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | rejestrator klawiszy · program rejestrujący naciśnięcia klawiszy |
| Odmiana | ten keylogger, tego keyloggera, o keyloggerze; lm. keyloggery, keyloggerów |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | niebezpiecznik: „instalacja standardowego keyloggera”, „iPhone jako keylogger”, osobny tag /tag/keylogger/; sekurak (6 tekstów): tytuł „Keylogger w sterownikach audio – podatne laptopy HP i innych vendorów”, „zainstalowali keyloggera”, „pierwszych w historii keyloggerów”, „udało się upakować keyloggera” (kabel USB) |
|---|---|
| Urząd i ustawa | cert.pl opisuje funkcję po polsku („Logowanie wciśniętych klawiszy”), ale NIE używa ani słowa „keylogger”, ani „rejestrator klawiszy” — pobrany dowód zaświadcza więc BRAK nazwy w rejestrze urzędowym, a nie jej istnienie; tag /tag/keylogger/ zwraca 404 |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Keylogger w sterownikach audio – podatne laptopy HP i innych vendorów” | sekurak.pl |
| EN | „W tym „zwykłym” kablu USB udało się upakować keyloggera, router WiFi oraz tryb udawania prawdziwej klawiatury” | sekurak.pl |
| EN | „instalacja standardowego keyloggera na systemach mobilnych jest trudniejsza niż na Windows” | niebezpiecznik.pl |
| EN | „iPhone jako keylogger. Wystarczy położyć go obok komputera” | niebezpiecznik.pl |
| PL | „Logowanie wciśniętych klawiszy, rozprzestrzenianie się przez dyski przenośne czy kradzież zapisanych w przeglądarkach i rejestrze systemu haseł” | cert.pl |
TAB. 4Obok w tej dziedzinie6
| dropper | dropper | Komponent, którego jedynym zadaniem jest umieszczenie w systemie właściwego złośliwego kodu — klasycznie przenoszonego wewnątrz siebie, choć w polskim uzusie nazwą tą obejmuje się też komponent, który ten kod dopiero pobiera z sieci. |
| exploit kit | exploit kit | Gotowe narzędzie przestępcze — zwykle aplikacja webowa — które rozpoznaje przeglądarkę i wtyczki odwiedzającego, dobiera do nich pasujący exploit z własnego zestawu i instaluje malware bez udziału ofiary (atak drive-by); sprzedawane na licencję lub w abonamencie. |
| infostealer | infostealer | Złośliwe oprogramowanie wyspecjalizowane w masowym wykradaniu haseł, ciasteczek sesji, danych kart i portfeli kryptowalut z zainfekowanego urządzenia — zwykle jednym zrzutem, choć część rodzin zostaje w systemie i wysyła dane na bieżąco. |
| koń trojański | trojan | Program podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka. |
| living off the land (LotL) | living off the land (LOTL) | Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku. |
| loader | loader | Moduł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk. |