ARK. 1Słownik pojęćZłośliwe oprogramowanie

living off the land (LotL)

Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.

TAB. 1Nazwabez tłumaczenia
Po angielskuliving off the land (LOTL)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyatak z użyciem wbudowanych narzędzi systemowych · atak narzędziami samego systemu
Odmiananieodmienne: technika LotL, ataki typu LotL, w technice living off the land; wariant zapisu skrótu: LOTL (częstszy w źródłach anglojęzycznych)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: ataki z technikami „Living Off the Land"; kapitanhack: „Living off the Land (LotL)", „taktyka LotL", „pod pojęciem LotL"; polska część zdania zawsze jest opisem („wbudowane narzędzia systemowe")
TAB. 3Źródła5
FormaCytatSkąd
ENWykorzystanie taktyki i narzędzi Living off the Land (LotL)kapitanhack.pl
ENWspółcześnie pod pojęciem LotL jest często określane wykorzystanie wbudowanych w system operacyjnych narzędzikapitanhack.pl
PLJest to forma ataku, która wykorzystuje „naturalne zasoby" systemu operacyjnego – wbudowane w niego narzędzia systemowekapitanhack.pl
ENprzeprowadzając ataki z technikami „Living Off the Land" […] dokumentowane przez projekt LOLBASsekurak.pl
PLskrypty, biblioteki, sterowniki i programy będące integralną częścią systemusekurak.pl
TAB. 4Obok w tej dziedzinie6
infostealerinfostealerZłośliwe oprogramowanie wyspecjalizowane w masowym wykradaniu haseł, ciasteczek sesji, danych kart i portfeli kryptowalut z zainfekowanego urządzenia — zwykle jednym zrzutem, choć część rodzin zostaje w systemie i wysyła dane na bieżąco.
keyloggerkeyloggerProgram LUB urządzenie zapisujące naciśnięcia klawiszy, żeby przechwycić hasła, numery kart i inne wpisywane dane; wariant sprzętowy to najczęściej przejściówka albo spreparowany kabel między klawiaturą a komputerem.
koń trojańskitrojanProgram podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka.
loaderloaderModuł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.

Cały słownik →

Nasłuch 24/7