ARK. 1Słownik pojęćZłośliwe oprogramowanie
oprogramowanie szpiegowskie
Oprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
TAB. 1Nazwaobie formy
| Po angielsku | spyware |
|---|---|
| Po polsku | oprogramowanie szpiegowskie |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | spyware · oprogramowanie szpiegujące · program szpiegujący |
| Odmiana | „spyware” nieodmienne („ataki spyware”, „przez spyware”); rodzaj gramatyczny NIE jest rozstrzygnięty w źródłach — zalecamy r.n. przez analogię do „oprogramowanie”; polska nazwa: to oprogramowanie szpiegowskie, tego oprogramowania szpiegowskiego, o oprogramowaniu szpiegowskim |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak: „Czym jest oprogramowanie szpiegowskie Pegasus?”, „o zaawansowanym oprogramowaniu szpiegowskim… Predator” (oba w TYTUŁACH); niebezpiecznik: w tytule „CBA wydało 250 000 EUR na oprogramowanie szpiegowskie do inwigilacji smartphonów”, ale w tekście poradnikowym „oprogramowanie szpiegujące typu spyware” |
|---|---|
| Urząd i ustawa | cert.pl: „w plikach konfiguracyjnych oprogramowania szpiegowskiego”, obok „w plikach konfiguracyjnych spyware” i „Po zainfekowaniu komputera przez spyware”; osobny tag /tag/spyware/ |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Czym jest oprogramowanie szpiegowskie Pegasus? Analiza zagrożenia oraz metody jego wykrywania” | sekurak.pl |
| PL | „Od początku września monitorujemy pojawiające się w plikach konfiguracyjnych oprogramowania szpiegowskiego wpisy dotyczące systemów transakcyjnych polskich banków.” | cert.pl |
| EN | „Po zainfekowaniu komputera przez spyware użytkownik praktycznie przestaje być jego właścicielem.” | cert.pl |
| PL (EN) | „W komputerze jest oprogramowanie szpiegujące typu spyware lub został on zarażony fałszywym antywirusem” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| loader | loader | Moduł, który po zdobyciu przyczółka pobiera i uruchamia kolejne etapy złośliwego oprogramowania, często wprost w pamięci, bez zapisu na dysk. |
| ładunek | payload | Ta część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader). |
| malware polimorficzny | polymorphic malware | Złośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach. |
| packer | packer | Narzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną. |
| podwójne wymuszenie | double extortion | Taktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe. |
| process injection | process injection | Technika uruchamiania własnego kodu w przestrzeni adresowej innego, zaufanego procesu — wstrzyknięty kod dziedziczy uprawnienia i tożsamość gospodarza, dzięki czemu omija reguły oparte na nazwie procesu i utrudnia wykrycie. |