ARK. 1Słownik pojęćZłośliwe oprogramowanie

podwójne wymuszenie

Taktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe.

TAB. 1Nazwaobie formy
Po angielskudouble extortion
Po polskupodwójne wymuszenie
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formypodwójny szantaż · szantaż publikacją danych
Odmianato podwójne wymuszenie, tego podwójnego wymuszenia, o podwójnym wymuszeniu; angielskie „double extortion” nieodmienne (stosowane z „tzw.”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „ta grupa stosowała podwójne wymuszenie: nie tylko szyfrowali pliki, ale też kradli dane” (bez angielskiego w nawiasie); cyberdefence24: „tzw. double extortion oraz triple extortion, co dosłownie można przetłumaczyć jako «podwójne lub potrójne wymuszenie»” — czyli redakcja, która zostawia angielski, sama podaje polską kalkę; zaufanatrzeciastrona opisowo w tytułach: „Płać albo publikujemy”
TAB. 3Źródła2
FormaCytatSkąd
PLW przeciwieństwie do innych, ta grupa stosowała podwójne wymuszenie: nie tylko szyfrowali pliki, ale też kradli dane i grozili ich ujawnieniem, jeśli nie otrzymają okupu.sekurak.pl
ENWśród metod cyberprzestępców wyróżnia się przede wszystkim tzw. double extortion oraz triple extortion, co dosłownie można przetłumaczyć jako „podwójne lub potrójne wymuszenie”.cyberdefence24.pl
TAB. 4Obok w tej dziedzinie6
malware polimorficznypolymorphic malwareZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
oprogramowanie szpiegowskiespywareOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
packerpackerNarzędzie kompresujące lub szyfrujące plik wykonywalny tak, by właściwy kod ujawnił się dopiero w pamięci po uruchomieniu, co utrudnia wykrycie sygnaturowe i analizę statyczną.
process injectionprocess injectionTechnika uruchamiania własnego kodu w przestrzeni adresowej innego, zaufanego procesu — wstrzyknięty kod dziedziczy uprawnienia i tożsamość gospodarza, dzięki czemu omija reguły oparte na nazwie procesu i utrudnia wykrycie.
ransomwareransomwareZłośliwe oprogramowanie, które szyfruje lub blokuje dostęp do danych ofiary i żąda okupu za ich odzyskanie. Dzisiejsze kampanie stosują zwykle podwójne wymuszenie: przed zaszyfrowaniem dane są kradzione, a okupu żąda się także za ich nieopublikowanie.
ransomware-as-a-service (RaaS)ransomware-as-a-service (RaaS)Model przestępczy, w którym twórcy ransomware udostępniają partnerom gotowe narzędzia, panel i infrastrukturę do przeprowadzania ataków w zamian za udział w okupie.

Cały słownik →

Nasłuch 24/7