ARK. 1Słownik pojęćZłośliwe oprogramowanie

loader

Moduł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.

TAB. 1Nazwapo angielsku
Po angielskuloader
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formymoduł pobierający kolejne etapy
Odmianaten loader, tego loadera, tym loaderem, o loaderze; lm. loadery, loaderów, loaderami
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaloader, loadera, loaderami
Urząd i ustawaCERT Polska: „loader”; „program ładujący” tylko w znaczeniu ogólnym
TAB. 3Źródła5
FormaCytatSkąd
ENUżyj wewnętrznego loadera – załaduj i wykonaj plik wykonywalny zawarty w 'blob'cert.pl
PLProgram ładujący jest kompletnie inny, ale moduł służący do komunikacji (rmnsoft.dll) pozostał taki samcert.pl
ENbiblioteka DLL, zawierająca Amaranth Loader […] Loader po uruchomieniu łączył się z serwerami C2sekurak.pl
ENktórego zadaniem jest pobranie loadera .NETsekurak.pl
ENukryte zostały pliki wykonywalne z zagnieżdżonymi loaderamisekurak.pl
TAB. 4Obok w tej dziedzinie6
keyloggerkeyloggerProgram LUB urządzenie zapisujące naciśnięcia klawiszy, żeby przechwycić hasła, numery kart i inne wpisywane dane; wariant sprzętowy to najczęściej przejściówka albo spreparowany kabel między klawiaturą a komputerem.
koń trojańskitrojanProgram podszywający się pod użyteczne oprogramowanie, który po uruchomieniu przez użytkownika wykonuje ukryte, szkodliwe funkcje. Nie replikuje się samodzielnie — tym różni się od wirusa i robaka.
living off the land (LotL)living off the land (LOTL)Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
oprogramowanie szpiegowskiespywareOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.

Cały słownik →

Nasłuch 24/7