Questões de Concurso sobre Backdoor

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
51 questões encontradas
Questões por página
20
Mais recentes
 

Backdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que permanece apenas em memória, utilizando mecanismos nativos do sistema para evitar detecção baseada em arquivos.


C

Certo


E

Errado

Assinale a alternativa incorreta sobre o Backdoor.


A

Asseguram o acesso futuro ao computador comprometido, permitindo que ele seja acessado remotamente.


B

Escondem atividades e informações, como arquivos, diretórios, processos, chaves de registro e conexões de rede.


C

Pode ser incluído pela ação de outros códigos maliciosos, que tenham previamente infectado o computador, ou por atacantes, que exploram vulnerabilidades nos programas já instalados.


D

Programas de administração remota, como BackOrifice, Netbus, Sub-Seven, VNC e Radmin, se mal configurados ou utilizados sem o consentimento do usuário, também podem ser classificados como Backdoors.

Uma rede de computadores baseada no MS Windows Server sofreu um ataque, mas não ocorreu através da execução de arquivos maliciosos. Nesse ataque, foi usada uma técnica na qual o atacante conseguiu fazer alterações no PowerShell, de modo que o sistema operacional reconheceu o arquivos editado como sendo legítimo,o que impediu que o ataque fosse captado pelo antivírus utilizado. Esse tipo de malware é conhecido como:


A

fileless


B

keylogger


C

ransomware


D

rootkits

Um arquivo infectado por um rootkit pode permanecer indetectável por antivírus tradicionais, pois o rootkit atua em níveis profundos do sistema, ocultando a sua presença.


C

Certo


E

Errado

A equipe de segurança de um Tribunal identificou um ataque avançado em sua rede, onde invasores exploraram uma vulnerabilidade crítica de zero-day em documentos maliciosos distribuídos via SMiShing (mensagens fraudulentas por SMS). A exploração resultou em:


  1. Execução remota de código, permitindo a instalação de rootkits em modo kernel, que operam com altos privilégios.
  2. Interceptação e exfiltração de dados sensíveis de processos judiciais para servidores externos controlados pelos atacantes.


Diante desse cenário, para conter a ameaça, remover o rootkit e garantir a integridade dos sistemas, minimizando impactos operacionais, a equipe de segurança


A

realizou o bloqueio do endereço IP dos servidores C2 (Command and Control) no firewall, mantendo os sistemas comprometidos operacionais para monitoramento.


B

restaurou manualmente os arquivos do sistema copiando versões limpas de um backup não infectado, sem reinicializar as máquinas.


C

atualizou o antivírus e executou uma varredura completa no sistema operacional comprometido, garantindo a remoção automatizada do rootkit.


D

reinstalou o navegador de internet para evitar novas explorações, já que rootkits não persistem após atualizações de aplicativos.


E

utilizou ferramentas específicas de remoção de rootkíts em modo de inicialização segura (Safe Mode) ou através de uma mídia bootável externa.

Analise o seguinte cenário: após ser infectado por um tipo de software malicioso (malware), um dispositivo foi utilizado como fonte para a infecção de novas máquinas na rede interna de uma organização. Os hospedeiros infectados foram identificados e analisados, sendo encontrados malwares que capturavam tudo o que era digitado por usuários, além de um processo que permitia o acesso ao atacante para a extração dessas informações.


Assinale a alternativa que apresenta a classificação dos malwares relatados no cenário acima.


A

Rootkit; Backdoor e Bot.


B

Worm; Keylogger e Backdoor.


C

Worm; Ransomware e Backdoor.


D

Cavalo de Troia; Rootkit e Vírus.

Em um banco de dados público sobre softwares maliciosos, foi encontrada uma ameaça com a seguinte denominação.

Backdoor.Win64.ROMCOM.YEDD1

Com base nessa denominação, é esperado que esse malware


A

exclua o conteúdo da memória ROM do computador, normalmente onde o software da BIOS fica armazenado, impedindo a inicialização e o funcionamento do computador.


B

exiba anúncios indevidamente para o usuário do computador, sem que seja possível controlar ou desabilitar essa exibição.


C

encripte arquivos do usuário no disco, exigindo um resgate financeiro em criptomoedas para decriptá-los.


D

se espalhe rapidamente via rede, enviando cópias de si mesmo por meio de pastas compartilhadas na rede com permissão de escrita.


E

permita que usuários maliciosos manipulem o sistema infectado remotamente, de alguma forma indevida, sem o conhecimento do dono do computador.

Código Malicioso é o termo genérico usado para se referir a programas desenvolvidos para executar ações danosas e atividades maliciosas em um computador ou dispositivo móvel. Assinale a alternativa que se refere ao malware que geralmente, ele roda como cliente servidor, sendo que o que é instalado na máquina do usuário é um servidor, enquanto que o atacante usa um cliente para fazer requisições a ele:


A

Rootkit.


B

Backdoor.


C

DoS (Denial of Service).


D

Pharming.

Analise as seguintes afirmativas relativas à cartilha de segurança na internet:


I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e tornando-se parte de outros programas e arquivos.

II. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.

III. Bot é um programa que dispõe de mecanismos de comunicação com o invasor, os quais permitem que o computador seja controlado remotamente.

IV. Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.


Está correto o que se afirma em:


A

I e III, apenas.


B

II e IV, apenas.


C

III e IV, apenas.


D

I, II, III e IV.

Alguns computadores de uma rede segmentada de um órgão foram infectados por códigos maliciosos inseridos por um invasor que se utilizou das vulnerabilidades existentes no seu sistema operacional. Os códigos maliciosos não se propagam, mas permitem o retorno do invasor sempre que desejar e permitem a instalação de outros códigos maliciosos.

O tipo de código malicioso que infectou os referidos computadores é um:


A

BOT;


B

spyware;


C

backdoor;


D

rootkit;


E

vírus.

Uma empresa está sofrendo ataques na sua rede, nos quais o hacker utiliza um código malicioso para entrar na rede por uma porta de acesso TCP/IP, que não está documentada e que geralmente seria utilizada por um administrador para alguma manutenção. Esse tipo de malware também é conhecido como:


A

flood


B

backdoor


C

pharmimg


D

man-in-the-middle

Assinale a opção que corresponde a um tipo de malware que bloqueia o acesso da vítima aos seus dados pessoais e exige pagamento de resgate para liberá-los.


A

botnet


B

ransomware


C

adware


D

backdoor


E

cryptominer

Joana é vizinha de Silvia e pediu para usar o seu computador. Silvia respondeu o seguinte: “Joana, meu computador está travado e fica me pedindo para fazer um pagamento numa tal de moeda cripto para ter acesso aos arquivos, não consigo acessar o meu computador, não sei o que fazer!”.

Joana respondeu: “Silvia, você sofreu um ataque”:


A

rootkits;


B

spyware;


C

keyloggers;


D

backdoor;


E

ransomware.

Ricardo é um perito criminalístico de informática e recebe a demanda de analisar um software. Descobre que o software avaliado é um tipo malicioso, que permite que um invasor acesse um sistema ou rede sem a necessidade de autenticação normal. Selecione a alternativa que mostra o tipo de software analisado.


A

Keylogger


B

Worm


C

Vírus


D

Backdoor


E

Ransomware

O recebimento de pacotes, maliciosamente formatados, que NÃO podem ser identificados pela aplicação tornando-a indisponível, caracteriza um ataque de:


A

Man in the middle.


B

Phishing.


C

Backdoor.


D

Ransomware.


E

DOS.

Uma empresa sofreu um ataque cibernético, em que foram criptografados os seus dados, não permitindo que seus funcionários os utilizassem sem uma chave de acesso. Os invasores entraram em contato com o gestor de TI, solicitando um valor monetário para o fornecimento dessa chave.


Este ataque sofrido pela empresa é chamado de


A

Phishing.


B

Trojan.


C

Backdoor.


D

Ransomware.

Alexandre chegou ao trabalho e foi impedido de acessar sua estação de trabalho pela equipe de crise. Conversando com os membros da equipe, foi informado de que os arquivos foram criptografados, e que o sequestrador exigiu um pagamento em bitcoins para que ocorresse a decriptografia.


Nesse contexto, Alexandre logo percebeu que foi um ataque por meio de:


A

Backdoor;


B

Negação de serviço;


C

Keylogger;


D

Ransomware;


E

Injeção de código.

De acordo com CERT.BR (2012), qual programa permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim?


A

Backdoor.


B

Cookies.


C

Spyware.


D

Trojan.


E

Vírus.

Os códigos maliciosos são construídos para atender a ataques com diferentes finalidades. Muitas vezes, o objetivo do ataque é furtar os dados sensíveis do usuário a partir do monitoramento dos dados fornecidos para uma aplicação, tais como o nome do login e a senha pessoal.


Um código malicioso que tem essa característica é o


A

trojan


B

worm


C

backdoor


D

keylogger


E

ransomware

Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.


A

backdoor


B

worm


C

vírus


D

cavalo de Troia


E

ransomware

 
 
Gerar simulado