ARK. 1Słownik pojęćZłośliwe oprogramowanie

ładunek

Ta część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).

TAB. 1Nazwaobie formy
Po angielskupayload
Po polskuładunek
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formywłaściwy ładunek · finalny ładunek · złośliwy ładunek
Odmianaten ładunek, tego ładunku, ładunkiem, w ładunku; l.mn. ładunki, ładunków. Wariant ang.: ten payload, tego payloadu, payloadem, o payloadzie; l.mn. payloady, payloadów (bez apostrofu)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak używa wymiennie „złośliwy payload" i „złośliwy ładunek" (bywa, że w jednym tekście); w publikacjach 2025–2026 przeważa „właściwy ładunek" / „finalny ładunek"
Urząd i ustawaCERT Polska w analizach technicznych zostaje przy „payload" („dodany został jako payload do exploit-kita Rig")
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)złośliwy payload […] złośliwy ładunek nie musi być 'groźny' w tranzyciesekurak.pl
PL (EN)klucz deszyfrujący główny payload (AES) […] Finalnym ładunkiem okazał się być Havoc C2 Frameworksekurak.pl
PLpołączenia z serwerem Command & Control (C2) celem pobrania właściwego ładunkusekurak.pl
PLkolejnego etapu polegającego na odszyfrowaniu ładunkusekurak.pl
ENdodany został jako payload do bardzo aktywnego exploit-kita Rigcert.pl
TAB. 4Obok w tej dziedzinie6
koń trojańskitrojanProgram podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka.
living off the land (LotL)living off the land (LOTL)Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.
loaderloaderModuł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
oprogramowanie szpiegowskiespywareOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
packerpackerNarzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną.

Cały słownik →

Nasłuch 24/7