ARK. 1Słownik pojęćZłośliwe oprogramowanie

koń trojański

Program podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka.

TAB. 1Nazwapo polsku
Po angielskutrojan
Po polskukoń trojański
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formytrojan
Odmianaten trojan, tego trojana, o trojanie; lm. trojany, trojanów; pełna nazwa: ten koń trojański, tego konia trojańskiego, lm. konie trojańskie, koni trojańskich
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „konie trojańskie” w tytułach (ale tylko w tekstach z lat 2011–2015), a w tekście bieżącym „zainfekowany wirusem, robakiem lub trojanem”; sekurak: tytuł „Robak? Trojan? Wirus?” i apozycja w treści: „Trojany (konie trojańskie) – udają inny program”
Urząd i ustawacert.pl bez różnicy wobec mediów: tytuł „Trojan oraz ransomware w kampanii podszywającej się pod InPost”, w tekście „trojan pozwalający na zdalny dostęp”
TAB. 3Źródła4
FormaCytatSkąd
PLESET znajduje konie trojańskie na Onecie, WP, Allegro i innych stronachniebezpiecznik.pl
PLJeśli komputer został zainfekowany np. wirusem, robakiem lub trojanemniebezpiecznik.pl
PLJednym z nich jest trojan pozwalający na zdalny dostęp do komputera ofiarycert.pl
PLTrojany (konie trojańskie) – udają inny program (np. ciekawą grę), ale po uruchomieniu pokazują swoje prawdziwe oblicze.sekurak.pl
TAB. 4Obok w tej dziedzinie6
exploit kitexploit kitGotowe narzędzie przestępcze — zwykle aplikacja webowa — które rozpoznaje przeglądarkę i wtyczki odwiedzającego, dobiera do nich pasujący exploit z własnego zestawu i instaluje malware bez udziału ofiary (atak drive-by); sprzedawane na licencję lub w abonamencie.
infostealerinfostealerZłośliwe oprogramowanie wyspecjalizowane w masowym wykradaniu haseł, ciasteczek sesji, danych kart i portfeli kryptowalut z zainfekowanego urządzenia — zwykle jednym zrzutem, choć część rodzin zostaje w systemie i wysyła dane na bieżąco.
keyloggerkeyloggerProgram LUB urządzenie zapisujące naciśnięcia klawiszy, żeby przechwycić hasła, numery kart i inne wpisywane dane; wariant sprzętowy to najczęściej przejściówka albo spreparowany kabel między klawiaturą a komputerem.
living off the land (LotL)living off the land (LOTL)Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.
loaderloaderModuł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).

Cały słownik →

Nasłuch 24/7