

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.
Cavalo de Troia.
Spyware.
Worm.
Bot.
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:
Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.
Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.
Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.
O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.
Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.
Esse software é classificado como:
Cavalo de Troia
Worm
Ransomware
Adware
Vírus
Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.
Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um
keylogger, programa espião que registra silenciosamente todas as teclas digitadas, capturando logins e senhas inseridos no terminal para posterior envio ao invasor.
phishing, golpe eletrônico que simula comunicações legítimas e induz o usuário a informar suas credenciais em um site falsificado.
ransomware, software malicioso que criptografa os dados do sistema e exige pagamento para liberar o acesso aos arquivos.
sniffer, ferramenta usada para interceptar pacotes de dados na rede local, capturando informações transmitidas sem criptografia.
Uma escola teve seus arquivos administrativos bloqueados por um software malicioso que criptografou todos os documentos e exige pagamento em criptomoedas para liberar o acesso. Marque a alternativa CORRETA que corresponde a classificação desse tipo de ataque.
Keylogger.
Ransomware.
Trojan Horse.
Adware.
Certo analista de segurança identificou que vários arquivos de um servidor foram criptografados repentinamente e passaram a exibir uma mensagem exigindo pagamento em criptomoedas para que a chave de descriptografia fosse fornecida. O ataque se espalhou rapidamente por outros dispositivos da rede, aproveitando vulnerabilidades não corrigidas e impedindo o acesso normal aos dados corporativos.
A partir das informações fornecidas pela situação hipotética precedente, é correto afirmar que o tipo de malware que está em ação é o
ransomware.
keylogger.
adware.
spyware.
rootkit.
Um malware infectou um computador da rede hospitalar e, diferentemente de um vírus comum que precisa ser executado pelo usuário (clicando em um arquivo), este programa malicioso começou a se replicar automaticamente através das falhas de segurança da rede, infectando dezenas de outras máquinas conectadas em questão de minutos, sem nenhuma intervenção humana.
Com base nessa situação hipotética, assinale a opção que apresenta a classificação específica dessa praga virtual que se propaga autonomamente pela rede.
trojan
ransomware
adware
worm
keylogger
Em uma escola técnica, o laboratório de informática apresentou comportamento anômalo após a conexão de um notebook particular à rede interna. Alguns computadores passaram a exibir lentidão incomum, tráfego elevado de dados mesmo sem navegação ativa e envio automático de e-mails não reconhecidos pelos usuários. A equipe responsável iniciou análise preliminar considerando diferentes tipos de códigos maliciosos. À luz das noções básicas de segurança da informação, analise as afirmativas a seguir:
I. Diferentemente do vírus tradicional, o worm possui capacidade de autopropagação pela rede, explorando vulnerabilidades, não dependendo necessariamente da execução de um arquivo hospedeiro pelo usuário.
II. Vírus de macro podem estar associados a arquivos de aplicativos de escritório, explorando recursos de automação, motivo pelo qual a desativação ou restrição de macros é frequentemente recomendada em ambientes corporativos.
III. Cavalos de Troia (trojans) caracterizam-se, em geral, por aparentarem funcionalidade legítima, enquanto executam ações ocultas, como abertura de portas para acesso remoto não autorizado.
IV. A simples instalação de um antivírus, ainda que desatualizado, tende a neutralizar inclusive ameaças recentes baseadas em exploração de falhas ainda não catalogadas.
V. Worms e botnets podem contribuir para ataques distribuídos de negação de serviço (DDoS), ao utilizar máquinas infectadas como parte de uma rede coordenada de dispositivos comprometidos.
Assinale a alternativa CORRETA.
Apenas as afirmativas I, II, IV e V são verdadeiras.
Apenas as afirmativas II, IV e V são verdadeiras.
Apenas as afirmativas I, IV e V são verdadeiras.
As afirmativas I, II, III, IV e V são verdadeiras.
Apenas as afirmativas I, II, III e V são verdadeiras.
Após a abertura de um anexo recebido por e-mail institucional, um dos computadores da sala dos professores passou a apresentar lentidão incomum e envio automático de mensagens sem o conhecimento do usuário. Em poucos dias, outros equipamentos da escola manifestaram comportamento semelhante, ainda que não tenham aberto o arquivo original. Paralelamente, a coordenação pedagógica percebeu que alguns documentos armazenados no servidor interno haviam sido alterados, sem possibilidade imediata de restauração. Considerando conceitos básicos de segurança da informação, tipos de pragas virtuais e boas práticas de backup, assinale a alternativa CORRETA.
O comportamento descrito indica a ação combinada de código malicioso capaz de se replicar automaticamente pela rede, característica associada a worms; a adoção de backups periódicos constitui medida relevante para recuperação de dados.
Worms diferenciam-se significativamente de outras pragas digitais modernas por não explorarem redes de computadores, concentrando-se apenas na infecção isolada de arquivos executáveis locais individuais específicos.
O envio automático de mensagens caracteriza necessariamente a presença de vírus tradicional, cuja propagação depende exclusivamente da execução manual de arquivos infectados, não havendo relação com falhas de atualização do sistema e arquivos infectados.
A realização periódica automatizada e contínua de backup completo no mesmo disco rígido onde se encontram os arquivos originais reduz de forma suficiente e confiável os riscos de perda de dados decorrentes de ataques virtuais diversos e complexos atuais.
A disseminação ampla e simultânea entre máquinas que não tiveram contato direto com o anexo inicial sugere falha física no hardware da rede local, sendo altamente improvável a ocorrência de malware com capacidade autônoma de rápida autopropagação interna.
Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.
Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.
Vírus e worm, pois ambos dependem da ação do usuário para se propagar.
Worm e vírus, pois o primeiro se propaga automaticamente e o segundo depende da execução de um hospedeiro.
Worm e vírus, pois ambos exploram vulnerabilidades do sistema operacional.
Vírus e worm, pois apenas o worm necessita de execução manual.
Trojan e vírus, pois ambos se replicam automaticamente pela rede.
Em uma análise de segurança realizada em estações de trabalho de uma rede corporativa, um Técnico de Informática identificou um arquivo aparentemente legítimo, disfarçado como um utilitário de atualização do sistema. Após sua execução, o software passou a permitir acesso não autorizado ao sistema, sem se replicar automaticamente nem depender de outras máquinas para se espalhar. Além disso, o usuário não percebeu imediatamente qualquer anomalia, pois o programa mantinha sua funcionalidade aparente enquanto executava ações maliciosas em segundo plano. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE ao tipo de código malicioso supracitado.
Adware.
Cavalo de Tróia.
Keylogger.
Rootkit.
Após instalar um software gratuito, várias janelas com propagandas começaram a abrir no computador de Paula, que também notou lentidão no sistema. Nesse caso, é CORRETO afirmar que:
O sistema passou a apresentar alterações automáticas devido a um recurso de otimização do próprio software.
O programa realizou mudanças na configuração de segurança, incluindo contatos e permissões.
O computador foi comprometido por um software malicioso que afetou seu desempenho e exibiu conteúdos indesejados.
O sistema operacional iniciou atualizações em segundo plano, o que gerou lentidão e notificações extras.
Uma organização pública identificou comportamento anômalo em sua rede interna: estações com lentidão repentina, alto consumo de banda, arquivos inacessíveis em alguns setores e mensagens suspeitas enviadas automaticamente a contatos institucionais. A equipe técnica iniciou análise envolvendo malware e revisão da política de backup adotada. Com base nesse cenário, avalie as afirmativas a seguir:
I. Vírus dependem, em regra, da execução de um arquivo hospedeiro para se propagarem, enquanto worms podem explorar vulnerabilidades de rede para disseminação automatizada, sem necessidade de interação direta do usuário.
II. Ransomwares, embora frequentemente classificados como malware de sequestro de dados, não alteram arquivos originais, limitando-se a bloquear o acesso por meio de senha simples.
III. A prática conhecida como regra 3-2-1 de backup envolve múltiplas cópias dos dados, armazenadas em mídias distintas, sendo recomendável que ao menos uma delas permaneça fora do ambiente principal.
IV. Backups incrementais armazenam apenas os dados modificados desde o último backup completo ou incremental, podendo demandar cadeia de restauração composta por múltiplos conjuntos.
V. A presença de antivírus corporativo atualizado elimina a necessidade de rotinas periódicas de backup, uma vez que sistemas modernos conseguem reverter automaticamente qualquer modificação causada por pragas virtuais.
Assinale a alternativa CORRETA.
As afirmativas I, II, III, IV e V são verdadeiras.
Apenas as afirmativas I, II e IV são verdadeiras.
Apenas as afirmativas I, III, IV e V são verdadeiras.
Apenas as afirmativas I, III e IV são verdadeiras.
Apenas as afirmativas II, III e V são verdadeiras.
Relacione corretamente os tipos de malware às respectivas características.
I. Worm
II. Spyware
III. Trojan Horse
IV. Scareware
( ) Programa que se disfarça de software legítimo para enganar o usuário e permitir invasões.
( ) Software que assusta o usuário com alertas falsos para induzilo a instalar arquivos maliciosos.
( ) Malware capaz de se autorreplicar e se espalhar automaticamente entre dispositivos.
( ) Programa malicioso utilizado para coletar secretamente informações da vítima.
Assinale a alternativa que apresenta a sequência correta:.
III – I – IV – II
II – III – I – IV
I – IV – III – II
III – IV – I – II
III – IV – II – I
Um usuário relata que seu computador começou a apresentar janelas pop-ups constantes, redirecionamentos para sites desconhecidos e instalação de barras de ferramentas sem autorização. Além disso, o sistema ficou mais lento e o navegador passou a exibir anúncios invasivos mesmo sem estar conectado a nenhum site suspeito. Esse comportamento contém características específicas do tipo de malware denominado
Worm
Adware.
Ransomware.
Keylogger.
Bot.
A identificação e a mitigação de códigos maliciosos representam atividades críticas na preservação da integridade e da confidencialidade dos ativos digitais de uma organização.
Assinale a alternativa correta sobre as categorias de malware e os mecanismos de detecção empregados por soluções antivírus.
O Worm diferencia-se do vírus por exigir obrigatoriamente a interação humana, como a execução de um arquivo hospedeiro, para se propagar entre diferentes estações de trabalho, ao passo que a detecção por assinatura é um método proativo que antecipa ataques de dia zero (zero-day) através da análise do tráfego de rede em tempo real.
Um Cavalo de Troia (Trojan) é um malware projetado para se replicar automaticamente através da exploração de vulnerabilidades em protocolos de rede, enquanto a quarentena de um antivírus consiste na exclusão imediata e definitiva de qualquer arquivo binário que apresente uma extensão desconhecida pelo kernel do sistema operacional Windows.
O Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.
A técnica de Sandboxing utilizada por antivírus modernos consiste em desfragmentar os setores do disco rígido onde o malware está localizado para impedir sua execução, enquanto o Spyware é uma ferramenta legítima de diagnóstico de hardware que monitora o uso da memória RAM para otimizar a performance de aplicações de escritório.
O Rootkit é uma categoria de vírus que ataca exclusivamente o firmware da fonte de alimentação do computador para causar danos físicos aos componentes, enquanto a detecção comportamental é um processo passivo que depende da atualização manual do banco de dados de ameaças pelo usuário final através do console de gerenciamento.
Trata-se de uma rede de dispositivos que pode incluir computadores, servidores, roteadores, câmeras IP e dispositivos IoT infectados por malware. Esses dispositivos são controlados remotamente pelo atacante, muitas vezes sem que o usuário perceba. Com sua proliferação, o criminoso pode controlar diversos dispositivos, que podem ser utilizados em inúmeros tipos de ataques, como o DDoS. Esse tipo de ataque afeta o pilar da disponibilidade da segurança da informação, deixando sistemas indisponíveis devido a uma avalanche de acessos maliciosos, causando prejuízos e transtornos significativos. Nesse contexto, assinale, a seguir, uma rede de dispositivos infectados por malware.
.NET
Botnet
Spynet
Zumbisnet
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
II – I – III – IV
I – II – IV – III
III – IV – II – I
II – III – I – IV
IV – I – III – II
Sobre os principais tipos de malware, relacione a Coluna 1 à Coluna 2 associando cada tipo de malware à sua respectiva descrição.
Coluna 1
1. Vírus.
2. Worm.
3. Trojan (Cavalo de Troia).
Coluna 2
( ) Propaga-se automaticamente por redes sem depender da intervenção do usuário.
( ) Depende da execução de um arquivo ou programa hospedeiro para infectar o sistema.
( ) Disfarça-se de programa legítimo para induzir o usuário à sua instalação ou execução.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
2 – 1 – 3.
1 – 2 – 3.
2 – 3 – 1.
3 – 1 – 2.
Após a instalação de um software gratuito baixado de um site desconhecido, o computador de um analista de um Conselho Regional começou a exibir propagandas em excesso, e as suas senhas de acesso aos sistemas internos foram comprometidas. A equipe de TI desse Conselho identificou que o software instalado continha um programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos, sem que o firewall da instituição tivesse bloqueado a ameaça.
Considerando essa situação hipotética, assinale a opção correta.
O firewall falhou em sua função principal, que é a de analisar o conteúdo de todos os programas instalados nos computadores da rede.
O uso de um antivírus seria suficiente para impedir qualquer tipo de monitoramento indevido, o que tornaria o firewall dispensável nesse contexto.
O software gratuito instalado no computador do analista continha um spyware.
No caso em apreço, a função do firewall deveria ser a de impedir a instalação de qualquer software de origem desconhecida.
Além de conter um adware, o software gratuito instalado no computador do analista continha um ransomware.