ARK. 1Słownik pojęćZłośliwe oprogramowanie
ransomware-as-a-service (RaaS)
Model przestępczy, w którym twórcy ransomware udostępniają partnerom gotowe narzędzia, panel i infrastrukturę do przeprowadzania ataków w zamian za udział w okupie.
TAB. 1Nazwapo angielsku
| Po angielsku | ransomware-as-a-service (RaaS) |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | ransomware jako usługa · model partnerski ransomware |
| Odmiana | pełna nazwa nieodmienna („model ransomware-as-a-service”, „grupa działająca w modelu RaaS”); skrót: ten RaaS, tego RaaS-a, o RaaS-ie; samo „ransomware”: ten ransomware, tego ransomware'u, o ransomwarze (zmiana zakończenia, bez apostrofu), przym. ransomware'owy |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | niebezpiecznik: „może więcej powie wam termin ransomware-as-a-service (RaaS)”, „grup działających w modelu RaaS”, a uczestnicy to „partnerzy (tzw. affiliates)”; sekurak: tytuł i śródtytuł „Ransomware as a Service” (zapis bez łączników); cyberdefence24 (tier uzupełniający): „Ransomware jako usługa (RaaS)” w tytule, ale w tekście „Nazwa «ransomware-as-a-service» (RaaS)…” |
|---|
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Grupa sama siebie początkowo określała jako „ransomware ABCD”, ale może więcej powie wam termin ransomware-as-a-service (RaaS).” | niebezpiecznik.pl |
| EN | „Za właściwymi atakami stoją partnerzy (tzw. affiliates), którzy korzystają z narzędzi i infrastruktury opracowanych przez „deweloperów” otrzymując swoją prowizję od wpłaconych okupów” | niebezpiecznik.pl |
| EN | „Dziś każdy może stać się internetowym szantażystą (Ransomware as a Service)” | sekurak.pl |
| PL (EN) | „#CyberMagazyn: Ransomware jako usługa (RaaS). Co to znaczy?” | cyberdefence24.pl |
| EN | „Nazwa „ransomware-as-a-service” (RaaS) nieprzypadkowo przypomina nazwy usług chmurowych, takich jak m.in. SaaS” | cyberdefence24.pl |
TAB. 4Obok w tej dziedzinie6
| podwójne wymuszenie | double extortion | Taktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe. |
| process injection | process injection | Technika uruchamiania własnego kodu w przestrzeni adresowej innego, zaufanego procesu — wstrzyknięty kod dziedziczy uprawnienia i tożsamość gospodarza, dzięki czemu omija reguły oparte na nazwie procesu i utrudnia wykrycie. |
| ransomware | ransomware | Złośliwe oprogramowanie, które szyfruje lub blokuje dostęp do danych ofiary i żąda okupu za ich odzyskanie. Dzisiejsze kampanie stosują zwykle podwójne wymuszenie: przed zaszyfrowaniem dane są kradzione, a okupu żąda się także za ich nieopublikowanie. |
| RAT (remote access trojan) | remote access trojan (RAT) | Trojan dający atakującemu interaktywną, zdalną kontrolę nad zainfekowanym urządzeniem — od podglądu ekranu i kamery po uruchamianie dowolnych poleceń. |
| robak komputerowy | worm | Złośliwe oprogramowanie rozprzestrzeniające się samodzielnie po sieci, bez nosiciela i bez udziału użytkownika. |
| rootkit | rootkit | Zestaw narzędzi ukrywających obecność atakującego i jego kodu w systemie przez ingerencję w jądro lub w podstawowe funkcje i mechanizmy systemowe. |