Вредоносное ПО
Дроппер
Также известно как: Малвари-дроппер, Установщик-дроппер
Определение
Малварь, задача которой — установить (сбросить) на целевую систему другую вредоносную нагрузку, обычно после обхода первичного обнаружения.
Примеры
- Документы Emotet, дропающие Trickbot или Cobalt Strike.
- ISO/LNK-дропперы Qakbot, обходящие Mark-of-the-Web.
Связанные термины
Загрузчик (loader)
Малварь, готовящая среду и подгружающая дальнейшие нагрузки (часто прямо в память) для следующей стадии атаки.
Загрузчик-downloader
Лёгкая малварь, чья основная задача — скачать и запустить дополнительные вредоносные нагрузки с удалённого сервера.
Троянская программа
Вредоносное ПО, маскирующееся под легитимную программу, чтобы пользователь запустил его и активировал скрытую вредоносную нагрузку.
Полезная нагрузка (Payload)
Часть эксплойта, вредоносного ПО или атаки, выполняющая собственно злонамеренное действие — шифрование файлов, открытие бэкдора, кражу данных.
Бесфайловое вредоносное ПО
Малварь, выполняющаяся преимущественно в памяти и использующая доверенные системные инструменты, без размещения традиционных исполняемых файлов на диске.
Вредоносное ПО
Любое программное обеспечение, специально созданное для нарушения работы, повреждения или несанкционированного доступа к компьютерам, сетям или данным.