ARK. 1Słownik pojęćZłośliwe oprogramowanie

oprogramowanie szpiegowskie

Oprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.

TAB. 1Nazwaobie formy
Po angielskuspyware
Po polskuoprogramowanie szpiegowskie
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyspyware · oprogramowanie szpiegujące · program szpiegujący
Odmiana„spyware” nieodmienne („ataki spyware”, „przez spyware”); rodzaj gramatyczny NIE jest rozstrzygnięty w źródłach — zalecamy r.n. przez analogię do „oprogramowanie”; polska nazwa: to oprogramowanie szpiegowskie, tego oprogramowania szpiegowskiego, o oprogramowaniu szpiegowskim
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „Czym jest oprogramowanie szpiegowskie Pegasus?”, „o zaawansowanym oprogramowaniu szpiegowskim… Predator” (oba w TYTUŁACH); niebezpiecznik: w tytule „CBA wydało 250 000 EUR na oprogramowanie szpiegowskie do inwigilacji smartphonów”, ale w tekście poradnikowym „oprogramowanie szpiegujące typu spyware”
Urząd i ustawacert.pl: „w plikach konfiguracyjnych oprogramowania szpiegowskiego”, obok „w plikach konfiguracyjnych spyware” i „Po zainfekowaniu komputera przez spyware”; osobny tag /tag/spyware/
TAB. 3Źródła4
FormaCytatSkąd
PLCzym jest oprogramowanie szpiegowskie Pegasus? Analiza zagrożenia oraz metody jego wykrywaniasekurak.pl
PLOd początku września monitorujemy pojawiające się w plikach konfiguracyjnych oprogramowania szpiegowskiego wpisy dotyczące systemów transakcyjnych polskich banków.cert.pl
ENPo zainfekowaniu komputera przez spyware użytkownik praktycznie przestaje być jego właścicielem.cert.pl
PL (EN)W komputerze jest oprogramowanie szpiegujące typu spyware lub został on zarażony fałszywym antywirusemniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
loaderloaderModuł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk.
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
packerpackerNarzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną.
podwójne wymuszeniedouble extortionTaktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe.
process injectionprocess injectionTechnika uruchamiania własnego kodu w przestrzeni adresowej innego, zaufanego procesu — wstrzyknięty kod dziedziczy uprawnienia i tożsamość gospodarza, dzięki czemu omija reguły oparte na nazwie procesu i utrudnia wykrycie.

Cały słownik →

Nasłuch 24/7