ARK. 1Słownik pojęćZłośliwe oprogramowanie

malware polimorficzny

Złośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.

TAB. 1Nazwaobie formy
Po angielskupolymorphic malware
Po polskumalware polimorficzny
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyzłośliwe oprogramowanie polimorficzne · kod polimorficzny · wirus polimorficzny
Odmianaten malware polimorficzny, tego malware'u polimorficznego (człon „malware" bywa też traktowany jako nieodmienny: „tego malware polimorficznego"); przym. polimorficzny, polimorficzna, polimorficzne („kod polimorficzny", „wirus polimorficzny"); wariant w pełni polski: to złośliwe oprogramowanie polimorficzne, tego złośliwego oprogramowania polimorficznego
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „nowy wariant wirusa, malware polimorficzny" — hybryda: angielski rzeczownik + polski przymiotnik (cytat zweryfikowany w audycie)
TAB. 3Źródła1
FormaCytatSkąd
PL (EN)Nawet najdrobniejsza zmiana w kodzie złośliwego oprogramowania (nowy wariant wirusa, malware polimorficzny, itp.) oznacza, że stara sygnatura nie wykryje już nowych wersji wirusa.sekurak.pl
TAB. 4Obok w tej dziedzinie6
living off the land (LotL)living off the land (LOTL)Prowadzenie ataku wyłącznie przy użyciu legalnych narzędzi obecnych już w systemie (np. PowerShell, certutil, WMIC), tak by aktywność atakującego nie odróżniała się od normalnej pracy administratora i nie wymagała wgrania własnego pliku.
loaderloaderModuł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
oprogramowanie szpiegowskiespywareOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
packerpackerNarzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną.
podwójne wymuszeniedouble extortionTaktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe.

Cały słownik →

Nasłuch 24/7