ARK. 1Słownik pojęćZłośliwe oprogramowanie

packer

Narzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną.

TAB. 1Nazwapo angielsku
Po angielskupacker
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formynarzędzie pakujące plik wykonywalny · kompresor/szyfrator plików wykonywalnych
Odmianaten packer, tego packera, packerem, o packerze; l.mn. packery, packerów, packerami. Ale czynność i efekt po polsku: pakować/spakować, pakowanie, spakowany, wypakowanie
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „spakuje się jednym z packerów dostępnych w metasploit"
Urząd i ustawaCERT Polska: „spakowany przy pomocy generycznego packera", a obok po polsku „autorskie pakowanie", „po wypakowaniu"
TAB. 3Źródła4
FormaCytatSkąd
ENdostarczane jest w postaci spakowanej przy pomocy generycznego packeracert.pl
ENjeśli złośliwy kod JavaScript spakuje się jednym z packerów dostępnych w środowisku metasploitniebezpiecznik.pl
PLpierwsza (wierzchnia) warstwa to autorskie pakowanie, z kolei druga to normalny UPXcert.pl
PLplik po wypakowaniu ma najczęściej spory rozmiarcert.pl
TAB. 4Obok w tej dziedzinie6
ładunekpayloadTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
oprogramowanie szpiegowskiespywareOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
podwójne wymuszeniedouble extortionTaktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe.
process injectionprocess injectionTechnika uruchamiania własnego kodu w przestrzeni adresowej innego, zaufanego procesu — wstrzyknięty kod dziedziczy uprawnienia i tożsamość gospodarza, dzięki czemu omija reguły oparte na nazwie procesu i utrudnia wykrycie.
ransomwareransomwareZłośliwe oprogramowanie, które szyfruje lub blokuje dostęp do danych ofiary i żąda okupu za ich odzyskanie. Dzisiejsze kampanie stosują zwykle podwójne wymuszenie: przed zaszyfrowaniem dane są kradzione, a okupu żąda się także za ich nieopublikowanie.

Cały słownik →

Nasłuch 24/7