詞彙表

除了我們提供的軟件應用程序之外,我們的詞彙表還包含可在整個網站中使用的許多術語。本術語表將幫助您定義用於描述各種計算機安全相關方面的許多技術術語。

A

Abandonware

Abandonware 是一种软件,被开发者和所有者忽略,创建它的企业不再支持。这类软件通常仍受版权保护,但用户可能不会跟踪侵犯该版权的行为。由于不再支持或更新它,它通常充满漏洞。

B

Batch files

由包含操作系统命令的文件执行的一批或一系列命令。 .bat 扩展名用于批处理文件。批处理文件与 Windows 操作系统兼容。

Bootkit

Bootkits是一種的rootkit替換或更改與受影響的系統以期達到控制目的的引導程序。刪除引導程序包需要具有必要工具的可引導介質,以還原更改。

Bundleware

Bundleware是用於描述包含超過一種類型的軟件軟件包的術語。這些可能並不總是惡意的,但它們可能包含廣告軟件和潛在有害程序。其中一些捆綁軟件可能不允許用戶選擇安裝軟件包的某些部分,從而迫使他們安裝不需要的軟件。

C

Command & Control (C&C)

Command and Control, also known as C&C or C2 is a central server or a computer used by criminals to issue commands and control malware and botnets. These are also used to receive reports from infected machines.

Cookie

網站用於保存在硬盤上,以便在訪問特定網站時進行檢索的一段數據。一些cookie使用特有的標識符鏈接信息,例如註冊、登錄數據、用戶偏好、購物護理信息等。

D

Doxing

Doxing是一種基於Internet的做法,通過研究或黑客手段向個人或組織公開廣播個人信息。這可以通過訪問公開可用的數據庫,社交媒體資料或社交工程來完成。

Droneware

遠程控制計算機以進行惡意操作(如發送垃圾郵件或運行DDoS攻擊)的應用程序。

Dropper

攜帶病毒或木馬感染的惡意文件,會導致計算機感染。

H

Host文件

連接到計算機網絡,用於查找設備IP地址的文件。寄生蟲可以使用Host文件將計算機用戶重定向到惡意網站。

J

JavaScript病毒

從網站或其他惡意來源中運行的JavaScript獲取的病毒。 JavaScript病毒不需要用戶操作就可以導致計算機感染。

M

Magecart

Magecart是一個犯罪分子的名字,他們使用網絡瀏覽來從易受攻擊的用戶中賺錢。攻擊者通常會使用Magento系統(一種流行的在線商店電子商務平台)來竊取來訪客戶的付款卡信息。

Malspam

惡意軟件的垃圾郵件或malspam是垃圾郵件做出傳播惡意軟件。在大多數情況下,垃圾郵件是不請自來的郵件,惡意軟件垃圾郵件包含惡意附件,受感染的URL或網絡釣魚郵件。在充滿勒索軟件,殭屍程序,信息竊取程序,加密礦工,間諜軟件,鍵盤記錄程序和其他惡意軟件的攻擊中,惡意垃圾郵件可能是一擊。

MD5

A one-way operation hash function transformed into a shorter, fixed–length value. Verifies the data integrity by performing a hash operation on the data after received. No two or more strings will produce the same hash value.

O

OpenSSL

OpenSSL是用於在計算機網絡上進行安全通信的軟件加密庫。它使用開源的安全套接字層(SSL)和傳輸層安全性(TLS)協議。

P

Packer

用於壓縮一組文件並加密原始代碼的程序。Packer執行此過程以防止匹配文件的內存映像,從而可能難以檢測。

PUM

潛在的有害修改是對計算機註冊表或其他設置的更改,這些更改會損壞計算機或允許在用戶不知情的情況下更改其行為。有害行為可能是由合法軟件,灰色軟件,潛在有害程序或惡意軟件引起的。

R

RAM刮擦

RAM刮擦,也稱為內存刮擦,是掃描數字設備(例如銷售點(PoS)系統)的內存以竊取銀行和個人信息的行為。 PoS惡意軟件可能是在考慮RAM報廢的情況下製作的。

RunPE技術

惡意軟件使用的一種技術,涉及運行軟件的原始可執行文件,將其掛起,然後將其從內存中取消映射,並在其位置映射惡意負載。

S

SEO

搜索引擎優化(SEO)是一套營銷技術,用於提高在線網站的知名度和知名度。目的是在用戶在搜索引擎中查找相關關鍵字時,使網站保持較高的搜索結果。

SQL注入

SQ注入是一種注入類型,可以將具有惡意性質的SQL代碼引入MySQL數據庫,以此作為對付安全措施的變通方法。它是通過揭示敏感數據,篡改數據或將其顯示出來的想法來完成的。這通常是通過具有用戶輸入功能的易受攻擊的網站(例如搜索框)來完成的。

Stalkerware

一個通用術語,用於描述跟踪個人同時隱藏在系統中的軟件。 Stalkerware應用程序有時會將自己作為父母監控工具進行銷售,但可以用來監視任何人。

T

TOR

An acronym for the software known as "The Onion Router", made to promote privacy and anonymity online by stopping data collection on location and browsing habits.

Trackware0

一種用於收集有關用戶活動或系統信息的程序。收集後,數據將發送給第三方實體。

U

USB攻擊

由使用USB驅動器傳播惡意軟件的威脅參與者使用的攻擊。在針對性攻擊中,使用了物理元素,受感染的USB驅動器故意在公共場所(例如停車場或辦公樓)掉落。拾起它們並在計算機上打開它們的受害者最終感染了他們的系統。

W

Wiretap Trojan

一種能夠在線秘密記錄即時消息和語音對話的惡意軟件。該惡意軟件通常帶有後門,使用戶可以檢索記錄以供以後使用。
加載中...