ARK. 1Słownik pojęćZłośliwe oprogramowanie

shellcode

Krótki, samodzielny (pozbawiony zależności i zwykle bezadresowy) kod maszynowy dostarczany przez exploita, którego zadaniem jest przejęcie sterowania w zaatakowanym procesie i uruchomienie lub pobranie dalszego etapu ataku.

TAB. 1Nazwapo angielsku
Po angielskushellcode
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formykod ładowany po udanym exploicie (opisowo)
Odmianakońcowe -e jest nieme, więc odmiana z apostrofem: ten shellcode, tego shellcode’u, temu shellcode’owi, tym shellcode’em, o shellcodzie; lm. shellcode’y, shellcode’ów (u sekuraka zapis z łącznikiem: „shellcode-ów” — wariant redakcyjny, nie wzorzec)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „shellcode”, „shellcode-ów”, „shellcode jest ładowany”, w tytule artykułu i w tagu /tag/shellcode/
TAB. 3Źródła3
FormaCytatSkąd
ENdość ciężko znaleźć opracowanie dotyczące pisania shellcode-ów na nowoczesnych architekturachsekurak.pl
ENShellcode w 136 bajtach, dający wykonanie kodu (Linux, x86_64) – tutorial krok po krokusekurak.pl
ENShellcode został zaszyfrowany oraz ukryty w pliku WINDOWS.PNG; po odszyfrowaniu danych, shellcode jest najprawdopodobniej ładowany bezpośrednio do pamięci.sekurak.pl
TAB. 4Obok w tej dziedzinie6
robak komputerowywormZłośliwe oprogramowanie rozprzestrzeniające się samodzielnie po sieci, bez nosiciela i bez udziału użytkownika.
rootkitrootkitZestaw narzędzi ukrywających obecność atakującego i jego kodu w systemie przez ingerencję w jądro lub w podstawowe funkcje i mechanizmy systemowe.
scarewarescarewareProgram lub strona wyświetlająca fałszywy alarm o infekcji, blokadzie albo awarii, żeby wywołanym strachem nakłonić użytkownika do zapłaty za bezużyteczny produkt, do zainstalowania malware lub do kontaktu z fałszywym wsparciem technicznym. Zagrożenie jest pozorowane — realnej szkody na urządzeniu zwykle nie ma.
stalkerwarestalkerwareKomercyjna aplikacja monitorująca instalowana potajemnie na cudzym telefonie — zwykle przez osobę mającą fizyczny dostęp do urządzenia (partner, rodzic, pracodawca) — w celu śledzenia lokalizacji, wiadomości i aktywności właściciela bez jego wiedzy.
trojan bankowybanking trojanTrojan wyspecjalizowany w atakach na bankowość: wykrada dane logowania i kody autoryzacyjne, nakłada fałszywe ekrany logowania na aplikację banku (overlay) lub podmienia dane transakcji, np. numer rachunku odbiorcy.
tylna furtkabackdoorUkryte wejście do systemu lub urządzenia omijające normalne uwierzytelnianie — zostawione przez atakującego, by wracać bez ponownego włamania, albo celowo zaszyte przez producenta lub dostawcę oprogramowania.

Cały słownik →

Nasłuch 24/7