Questões de Concurso sobre Ransomware

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
241 questões encontradas
Questões por página
20
Mais recentes
 

No contexto da Segurança da Informação, os malwares representam ameaças e cada tipo de malware possui características e comportamentos específicos utilizados para explorar vulnerabilidades e obter vantagens indevidas. Nesse contexto, relacione corretamente o tipo de malware com as características apresentadas e assinale a alternativa com a sequência correta.


1. Trojan.

2. Worm.

3. Ransomware.

4. Spyware.


( ) Programa malicioso que coleta informações do usuário sem seu conhecimento.

( ) Malware que se espalha automaticamente pela rede sem depender da ação do usuário.

( ) Tipo de ameaça que criptografa arquivos da vítima e exige pagamento para liberação dos dados.

( ) Software malicioso que se disfarça como programa legítimo para enganar o usuário.


A

1 – 3 – 2 – 4.


B

2 – 4 – 1 – 3.


C

3 – 2 – 4 – 1.


D

4 – 2 – 3 – 1.


E

4 – 3 – 1 – 2 .

Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.


C

Certo


E

Errado

Situação hipotética: Um escritório teve seus computadores infectados por um ransomware, que criptografou todos os arquivos importantes e exibiu uma mensagem exigindo pagamento para liberá-los. Assertiva: A melhor e mais segura ação a ser tomada é realizar o pagamento exigido, pois isso garante que os cibercriminosos fornecerão a chave de descriptografia e restaurarão o acesso a todos os dados.


C

Certo


E

Errado

Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima.


Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:


I. Phishing

II. Ransomware

III. Spyware


( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento.

( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas.

( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.


Assinale a alternativa que apresenta a sequência correta:


A

III – I – II


B

I – II – III


C

II – I – III


D

III – II – I


E

I – III – II

O Ransomware caracteriza-se por:


A

Capturar pacotes de rede.


B

Gerenciar autenticação de usuários.


C

Melhorar desempenho da rede.


D

Criar túneis VPN automaticamente.


E

Ser utilizado para o sequestro dos dados das vítimas.

O ransomware é uma praga virtual que tem como principal característica capturar dados pessoais do usuário e utilizá‑los para enviar spam sem solicitar permissão.


C

Certo


E

Errado

Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado.


A

Isolar os equipamentos afetados, preservar evidências básicas do incidente, restaurar os dados a partir da cópia offline previamente verificada, corrigir a causa explorada, restringir regras de firewall e exigir acesso remoto por VPN com autenticação forte, mantendo política de backup com cópias offline ou imutáveis e testes periódicos.


B

Formatar imediatamente todos os computadores, desativar temporariamente o firewall para facilitar a reinstalação dos sistemas e liberar o acesso remoto direto ao servidor por senha individual.


C

Priorizar apenas a confidencialidade, criptografando todos os arquivos remanescentes, sem restaurar serviços ou revisar privilégios, pois a integridade e a disponibilidade são secundárias em incidentes de ransomware.


D

Pagar o resgate para obter a chave de descriptografia, restaurar os arquivos recebidos dos criminosos e manter o backup conectado à rede para acelerar futuras recuperações.


E

Restaurar a pasta de backup que estava conectada ao domínio, pois backups locais são suficientes para garantir disponibilidade, e substituir a VPN por acesso via navegador sem autenticação multifator.

Analise as afirmativas a seguir sobre ameaças digitais.

I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.

II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.

III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.

IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.

V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.

Está correto o que se afirma em:


A

I, II e IV, apenas.


B

II, III e V, apenas.


C

I, III, IV e V, apenas.


D

I, II, III e V, apenas.


E

I, II, III, IV e V.

Um ataque cibernético consiste em qualquer tentativa maliciosa de acessar, roubar, alterar, destruir ou expor dados ou sistemas de computador sem autorização. A sofisticação e a frequência desses ataques têm aumentado significativamente nos últimos anos, tornando-os uma ameaça cada vez mais presente no cenário digital. Um dos tipos de ataques mais comuns é o ataque de ransomware. Sobre esse tipo de ataque é CORRETO afirmar que:


A

Cria uma sobrecarga em um servidor com tráfego excessivo a fim de torná-lo inacessível.


B

Rouba dados confidenciais de um banco de dados.


C

Criptografa os dados de um sistema e exige um resgate para descriptografá-los.


D

Pode modificar o código de um software para causar danos e roubar dados bancários.

Assinale a alternativa cuja prática aumenta a proteção contra ransomware no dia a dia do usuário.


A

Abrir links e documentos em modo anônimo do navegador, entendendo que isso impede a instalação de ransomware.


B

Validar anexos apenas pela extensão e pelo tamanho do arquivo; se estiverem "normais", proceder à abertura.


C

Manter o sistema e os aplicativos atualizados e evitar abrir anexos que exijam habilitar macros ou conteúdo ativo.


D

Adiar patches de segurança "até comprovada estabilidade" para evitar eventuais indisponibilidades.

Códigos maliciosos (malware) são usados como intermediários para prática de golpes e realização de ataques. São programas que executam ações danosas e atividades maliciosas, sendo muitas vezes chamados genericamente de “vírus”.


Assinale a opção que indica a característica de ação dos ransomwares:


A

Monitora as atividades de um sistema e envia as informações coletadas para terceiros.


B

Propaga-se automaticamente pelas redes, explorando vulnerabilidades nos sistemas e aplicativos instalados e enviando cópias de si mesmo de dispositivo para dispositivo.


C

Armazenam a posição do cursor e a tela apresentada no monitor, ou a região que circunda determinada posição, nos momentos em que o mouse é clicado.


D

Executa as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.


E

Tornam inacessíveis os dados armazenados no dispositivo, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário e não vazar os dados.

Considere que, em certa organização, tenha ocorrido um ataque que criptografou, por meio de malware, os arquivos dos usuários gravados no servidor de arquivos instalado na rede local da organização. Considere, ainda, que, após o ataque, tenham sido enviadas informações aos gestores da organização, a fim de forçá-los a pagar o resgate para reaver o acesso aos arquivos. Nesse caso, a organização foi vítima de um ransomware, tipo de ataque cujo impacto pode ser reduzido por meio da implementação prévia de backups para a proteção de dados.


C

Certo


E

Errado

Para realizar ataques do tipo ransomware, o principal algoritmo utilizado é de:


A

Hashing.


B

Esteganografia.


C

Divisão e conquista.


D

Criptografia.


E

Busca dinâmica.

Assinale a alternativa que preencha a lacuna abaixo corretamente.


“O _____________ é um tipo de malware que impede que usuários acessem seus dados confidenciais criptografando seus arquivos e bloqueando-os de seus dispositivos. O cibercriminoso então entra em contato com a vítima e promete devolver o acesso aos seus dados criptografados após o pagamento de um resgate. Quando o resgate é pago, o cibercriminoso diz que ele devolverá o acesso aos dados confidenciais da vítima, geralmente dando a ela uma chave de descriptografia.”


A

Ransomware.


B

Adware.


C

Botnet.


D

Worm.

O que caracteriza um ataque de ransomware?


A

É um tipo de vírus que apaga todos os arquivos automaticamente sem aviso.


B

É um sistema de backup que protege arquivos por meio de criptografia.


C

É um software de extorsão que bloqueia o computador ou arquivos e exige um pagamento para desbloqueá-los.


D

É um programa de segurança que bloqueia malwares e impede resgates financeiros.

Em uma escola com rede cabeada e Wi-Fi, três computadores exibem alerta de ransomware ao abrir planilhas compartilhadas; os logs apontam conexão com domínio suspeito e alterações nas extensões de arquivos.


Considerando as boas práticas de resposta a incidentes, assinale a alternativa que apresenta a medida imediata mais adequada para conter o avanço e preservar as evidências digitais.


A

Reiniciar as máquinas afetadas, fechar o domínio no navegador e prosseguir com cópia dos arquivos para pendrive externo para análise.


B

Isolar as máquinas da rede, bloquear o domínio e o IP no firewall, coletar imagens forenses e acionar o plano de resposta do ambiente.


C

Aplicar antivírus com varredura rápida, restaurar arquivo criptografado por software de recuperação e liberar os usuários para o turno.


D

Alterar credenciais do servidor de arquivos, mover diretórios para nova pasta e excluir as notas de resgate visíveis nos diretórios.


E

Ativar a sincronização automática da nuvem, renomear extensões alteradas e definir privilégios emergenciais de gravação para os grupos.

A relação entre o crescimento da tecnologia e o aumento dos ataques a redes é direta e inevitável. À medida que novas inovações tecnológicas são desenvolvidas, surgem, também, novas vulnerabilidades que podem ser exploradas por cibercriminosos. Sobre os mais variados tipos de “pragas virtuais”, relacione adequadamente as colunas a seguir.

1. Ransoware.

2. Trojans.

3. Botnets.

4. Worms.

( ) Malware que se propaga automaticamente através de redes, explorando vulnerabilidades em sistemas.

( ) Malware disfarçado de software legítimo, que, uma vez executado, dá acesso remoto a um atacante.

( ) Redes de dispositivos infectados e controlados remotamente por cibercriminosos e, ainda, usados para realizar ataques como DDoS.

( ) Software malicioso que criptografa arquivos e, ainda, exige pagamento para desbloqueá-los.

A sequência está correta em


A

1, 3, 4, 2.


B

2, 4, 1, 3.


C

3, 1, 2, 4.


D

4, 2, 3, 1.

Classifique as seguintes ameaças de segurança de acordo com sua categoria principal:


Ameaças: (Coluna I)

1.Trojan (Cavalo de Troia)

2. SQL Injection

3. Man-in-the-Middle

4. Ransomware


Categorias: (Coluna II)

(A) Malware que se disfarça como software legítimo

(B) Ataque que intercepta comunicação entre duas partes

(C) Vulnerabilidade de aplicação web que permite manipular banco de dados

(D) Malware que criptografa arquivos e exige pagamento para liberação


Analise as Ameaças (Coluna I) de acordo com as Categorias (Coluna II), e assinale a alternativa CORRETA que corresponde a sequência correta:


A

1A - 2B - 3C - 4D.


B

1B - 2C - 3D - 4A.


C

1A - 2C - 3B - 4D.


D

1D - 2B - 3A - 4C.

Uma Analista Judiciária de um Tribunal Regional do Trabalho está explicando, corretamente, aos colegas de cargo, que


A

os vírus de boot infectam o setor de inicialização de discos rígidos ou dispositivos removíveis, tornando o sistema inoperável antes mesmo do carregamento do sistema operacional.


B

o ransomware é projetado para se espalhar por toda a rede, sem exigir qualquer tipo de contato humano, bloqueando os arquivos do computador e exigindo pagamento de resgate.


C

um worm é um tipo de vírus que se propaga exclusivamente através de e-mails e exige a interação do usuário para ser executado.


D

os vírus polimórficos são capazes de se replicar rapidamente sem a necessidade de um arquivo hospedeiro, afetando diretamente a rede de computadores.


E

o spyware é um tipo de malware que se propaga como os vírus por meio de vulnerabilidades de segurança em sistemas operacionais e é capaz de se autoduplicar como os antivírus.

Sobre malwares, leia as afirmativas a seguir e determine V para verdadeiras ou F para falsas.


(__) Os keyloggers registram tudo o que a pessoa digita no teclado, como senhas e dados bancários.

(__) Os worms precisam estar anexados a um programa legítimo para se espalharem pela rede.

(__) Os trojans, ou cavalos de Troia, são programas maliciosos que se disfarçam como softwares legítimos, mas executam ações prejudiciais sem o conhecimento do usuário.

(__) O ransomware é um tipo de malware espião que registra teclas digitadas para roubar senhas e dados.


Assinale a sequência CORRETA.


A

V-F-V-F.


B

F-F-V-V.


C

F-V-F-V.


D

V-V-F-F.

 
Ir para a página:
OK
 
Gerar simulado