Questões de Concurso
Comentadas sobre malware em segurança da informação
Foram encontradas 997 questões
Leia o trecho a seguir para responder a esta questão.
“[...] é um tipo de malware que infecta o PC ou dispositivo móvel e coleta informações sobre o usuário, incluindo os sites visitados, os itens baixados, os nomes de usuário e senhas, informações de pagamento e os e-mails enviados e recebidos. Ele entra no computador sem o conhecimento ou permissão do usuário, anexando-se ao sistema operacional. O usuário pode até permitir inadvertidamente que se instale quando concorda com os termos e condições de um programa aparentemente legítimo sem ler as letras miúdas. Seja qual for a maneira pela qual ele consiga entrar no seu computador, o método de operação geralmente é o mesmo: ele é executado silenciosamente em segundo plano, mantendo uma presença secreta, coletando informações ou monitorando suas atividades para desencadear atividades mal-intencionadas relacionadas ao seu computador e à maneira como o usuário o utiliza.”
O malware descrito é conhecido por
I. Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol), que permitem que campos do cabeçalho, como “From:” (endereço de quem enviou a mensagem), “Reply-To” (endereço de resposta da mensagem) e “Return-Path” (endereço para onde possíveis erros no envio da mensagem são reportados), sejam falsificados.
II. Eles atuam nos mais populares navegadores de internet, alterando a página inicial, instalando barras de ferramentas e até impedindo que o usuário acesse determinados sites, como páginas de softwares antivírus. Em geral, forçam o usuário a visitar páginas que ele não quer, gerando tráfego e publicidade para determinados sites, que pagam aos desenvolvedores dessas ameaças pelo número de cliques e visitas.
“Malware é um termo amplo que é usado para classificar todo tipo de software malicioso usado para causar prejuízo, que pode ser até financeiro, danificar sistemas, interceptar dados ou simplesmente irritar o usuário, afetando tanto computadores como celulares e até redes inteiras.”
(Fonte: https://www.techtudo.com.br/listas/2021/03/o-que-e-malware-veja-significado-tipos-e-saiba-remover.ghtml).
São feitas as seguintes afirmações:
I. Trojan, ou cavalo de troia, é um malware que chega ao usuário, normalmente, por meio de e-mail ou sites infectados. Uma vez instalado, o trojan fornece acesso aos invasores, que podem roubar dados ou instalar outras ameaças.
II. Adware (ou spyware) é um software inicialmente criado para dar acesso ilícito a dados bancários do usuário do computador infectado, posteriormente convertido a um mecanismo de distribuição de propagandas.
III. Ransomware é um arquivo capaz de criptografar arquivos ou bloquear o aparelho infectado, com posterior cobrança de pagamento para liberação dos dados ou do acesso à máquina. Os invasores normalmente exigem pagamento em criptomoedas.
Sobre as afirmações acima:
(__)Um worm é um tipo de malware autônomo que se replica e se propaga através de redes de computadores, explorando vulnerabilidades de segurança para infectar outros sistemas sem a necessidade de intervenção humana ou de se anexar a um programa existente.
(__)Um Cavalo de Troia (Trojan) é um software malicioso que se disfarça de programa legítimo e, uma vez executado, tem como principal característica a capacidade de se replicar e se espalhar, anexando cópias de si mesmo a outros arquivos executáveis do sistema.
(__)O ransomware atua principalmente copiando os arquivos da vítima para um servidor remoto controlado pelo invasor e, em seguida, ameaçando publicá-los. O pagamento do resgate garante que o invasor apague a cópia remota dos dados, sem afetar os arquivos originais no computador da vítima.
(__)Um firewall, seja ele de hardware ou software, funciona como uma barreira de segurança que monitora e controla o tráfego de rede de entrada e saída, permitindo ou bloqueando pacotes de dados com base em um conjunto predefinido de regras de segurança.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Sobre malwares, leia as afirmativas a seguir e determine V para verdadeiras ou F para falsas.
(__) Os keyloggers registram tudo o que a pessoa digita no teclado, como senhas e dados bancários.
(__) Os worms precisam estar anexados a um programa legítimo para se espalharem pela rede.
(__) Os trojans, ou cavalos de Troia, são programas maliciosos que se disfarçam como softwares legítimos, mas executam ações prejudiciais sem o conhecimento do usuário.
(__) O ransomware é um tipo de malware espião que registra teclas digitadas para roubar senhas e dados.
Assinale a sequência CORRETA.
Assinale a alternativa que descreve corretamente o tipo de ameaça e sua definição.
Categoria recente de malware, que visa sequestrar os dados do usuário. O sequestro é realizado cifrando os arquivos do usuário com uma chave secreta, que só será fornecida pelo atacante ao usuário se este pagar um valor de resgate.
m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf
Marque a alternativa CORRETA que corresponde ao contexto acima.
(I)Vírus. (II)Worm. (III)Trojan horse. (IV)Exploit.
Enumere as lacunas abaixo de acordo os tipos de malwares acima.
(__)É um trecho de código que se infiltra em programas executáveis existentes no sistema operacional, usando-os como suporte para sua execução e replicação.
(__)É um programa escrito para explorar vulnerabilidades conhecidas, como prova de conceito ou como parte de um ataque. Eles podem estar incorporados a outros malwares (como vermes e trojans) ou constituírem ferramentas autônomas, usadas em ataques manuais.
(__)É um programa autônomo, que se propaga sem infectar outros programas. A maioria dos deles se propaga explorando vulnerabilidades nos serviços de rede, que os permitam invadir e instalar-se em sistemas remotos.
(__)É um programa com duas funcionalidades: uma funcionalidade lícita conhecida de seu usuário e outra ilícita, executada sem que o usuário a perceba. Muitos deles são usados como vetores para a instalação de outros malwares.
m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf
Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima.
( I )Vírus. ( II )Worm. ( III )Bot e Botnet. ( IV )Spyware.
Enumere as lacunas abaixo de acordo com os tipos de códigos maliciosos acima.
(__)É um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
(__)É um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.
(__)É um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
(__) É um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
Fonte: https://www.gov.br/fundaj/pt-br/centrais-de-c onteudo/noticias-1/4-codigos-maliciosos-malware
Marque a alternativa CORRETA que corresponde a sequencia de cima para baixo das lacunas acima.
Assinale, entre as alternativas a seguir, a que contém a principal diferença entre esses dois tipos de malware.
Determinado tipo de software malicioso foi projetado para monitorar secretamente as atividades de um usuário em um sistema de computação, sem o seu consentimento. Esse tipo de software pode coletar informações como dados de navegação, pressionamento de teclas, credenciais de acesso e informações bancárias, e enviá‑las para terceiros mal‑intencionados. O objetivo desse tipo de software pode variar, por exemplo, entre vigilância comercial, roubo de identidade e fraude financeira.
Com base nessa situção hipotética, assinale a opção que apresenta o termo correspondente à descrição apresentada.
Sobre os principais tipos de ameaças digitais, assinale CORRETAMENTE: