Questões de Concurso sobre Cavalo de Troia (Trojan Horse)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
192 questões encontradas
Questões por página
20
Mais recentes
 

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


A

Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.


B

O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.


C

Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.


D

Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.

O trojan de acesso remoto (RAT) é um malware que combina as características de trojan e backdoor, possibilitando que um dispositivo seja infectado e controlado por um invasor a distância; uma vez ativo, permite ao atacante agir no sistema com os mesmos poderes do usuário.


C

Certo


E

Errado

Malware é um software malicioso projetado para causar danos, roubar informações ou obter acesso não autorizado a sistemas, comprometendo a segurança e o funcionamento de dispositivos ou redes, sendo que um dos tipos de malware é o Cavalo de Troia (Trojan). Assinale a alternativa que descreve corretamente a característica principal desse tipo de malware.


A

Registra as teclas pressionadas pelo usuário para capturar dados sensíveis.


B

Usa o poder de processamento do dispositivo para minerar criptomoedas de forma ilícita.


C

Criptografa arquivos e exige resgate para liberá-los.


D

Exibe anúncios indesejados no dispositivo do usuário.


E

Disfarça-se de software legítimo para enganar o usuário e permitir acesso remoto.

Os cavalos de Troia são programas enganosos que parecem executar uma função, mas na verdade executam outra função maliciosa. Esse malware comumente se apresenta como um software de interesse do usuário, mas carrega uma carga maliciosa camuflada. Essa carga pode ser qualquer coisa, mas cavalos de Troia modernos camuflam um backdoor que possibilita a um criminoso ter acesso não autorizado ao computador da vítima.


Esse tipo de cavalo de Troia é conhecido como


A

ArcBomb


B

Clicker


C

FakeAV


D

PSW


E

RAT

Relacione as ameaças cibernéticas a seguir com as suas características:


1. worm

2. cavalo de Tróia

3. spyware

4. ransomware


( ) Tipo de malware que busca obter informações da máquina alvo sem levantar suspeitas.

( ) Tipo de malware que infecta máquinas alvo através da rede sem interação dos usuários.

( ) Tipo de malware que criptografa os dados da máquina alvo.

( ) Tipo de malware que se passa por um programa legítimo para que o usuário o execute.


Assinale a opção que indica a relação correta, na ordem apresentada.



A

1 – 2 – 3 – 4.


B

2 – 1 – 4 – 3.


C

3 – 2 – 1 – 4.


D

3 – 1 – 4 – 2.


E

1 – 4 – 3 – 2.

Cavalo de Troia de acesso remoto é um programa que permite ao atacante acessar remotamente o equipamento da vítima e executar ações como se fosse o usuário legítimo, combinando, assim, as características de cavalo de Troia e backdoor.


C

Certo


E

Errado

O cavalo de troia (trojan) é um programa que monitora as atividades de um usuário e as envia para outra pessoa, de forma maliciosa, sem o conhecimento deste.


C

Certo


E

Errado

O vírus Cavalo de Troia é um tipo de malware que é baixado em um computador e se disfarça como um programa legítimo. O método de entrega normalmente se dá por meio de um criminoso que usa engenharia social para esconder código malicioso dentro de um software legítimo para tentar obter acesso de usuário ao sistema por meio do software.


Sobre o vírus Cavalo de Troia , analise os itens a seguir:


I. O vírus fica oculto como um anexo em um e-mail ou arquivo de download gratuito e, em seguida, é transferido para o dispositivo do usuário. Depois de baixado, o código malicioso executará a tarefa para a qual o invasor o criou, como obter acesso de backdoor a sistemas corporativos, espionar a atividade on-line dos usuários ou roubar dados confidenciais.

II. As indicações de que um Cavalo de Troia está ativo em um dispositivo incluem atividade incomum, como alterações inesperadas nas configurações do computador.

III. Diferente dos outros vírus de computador, um cavalo de Troia não pode se manifestar sozinho, portanto, ele precisa que um usuário baixe no lado do servidor do aplicativo para que ele funcione. Isso significa que o arquivo executável (.exe) deve ser implementado e o programa instalado para o Cavalo de Troia atacar o sistema de um dispositivo.

IV. Um vírus Cavalo de Troia se espalha por e-mails de aparência legítima e arquivos anexados a e-mails, que são enviados por spam para chegar às caixas de entrada do maior número possível de pessoas. Quando o e-mail é aberto e o anexo malicioso é baixado, o servidor do Cavalo de Troia será instalado e executado automaticamente toda vez que o dispositivo infectado for ligado.

V. Os Cavalos de Troia também podem atacar e infectar smartphones e tablets usando um fio de malware móvel. Isso pode ocorrer quando o invasor redireciona o tráfego para um dispositivo conectado a uma rede Wi-Fi e o usa para iniciar ataques cibernéticos.


Estão CORRETAS:


A

I, II, III apenas.


B

II, III, IV apenas.


C

III, IV, V apenas.


D

I, III, V apenas.


E

I, II, III, IV, V.

Qual é o tipo de código malicioso que, além de executar funções para as quais foi aparentemente projetado, também executa outras funções normalmente maliciosas e sem o conhecimento do usuário?


A

Spyware.


B

Deep fake.


C

Rasomware.


D

Trojan horse.

Cavalo de troia (trojan horse) é um programa que promete uma ação ou funcionalidade, mas executa outra totalmente diferente; seu objetivo é enganar as pessoas, permitindo o acesso e o roubo de informações de seus computadores.


C

Certo


E

Errado

No contexto de segurança da informação, o que é um Cavalo de Troia?


A

Computador utilizado em invasões e que emprega técnicas de força bruta para obtenção dos códigos de acesso à rede. Devido ao alto desempenho desse equipamento, a taxa de êxito nas invasões é elevada.


B

Arquivo de log com os registros de acesso dos usuários, para auditoria e detecção de acessos legítimos ou por invasão.


C

Nome dado ao indivíduo que consegue, de forma ilícita, os códigos de acesso do usuário para obter informações privativas. Esse indivíduo se passa muitas vezes por colega de trabalho ou amigo do usuário.


D

Roteador que bloqueia as tentativas de acesso realizadas por algum software malicioso.


E

Software malicioso que finge ser um software legítimo ou vem integrado a um. Serve para enganar o usuário, estimulando-o a “abrir portas”, expondo as vulnerabilidades de seu computador, e instalar outros softwares maliciosos a fim de infectar o computador.

No contexto de malware, o que caracteriza um cavalo de troia (Trojan)?


A

Um worm que se esconde em arquivos do sistema operacional.


B

Um vírus que afeta apenas dispositivos móveis.


C

Um tipo de malware que se propaga rapidamente da rede.


D

Um programa malicioso disfarçado como algo legitimo para enganar o usuário.

A segurança da informação envolve a implementação de políticas e tecnologias para proteger dados críticos contra ataques cibernéticos, vazamentos e outras formas de comprometimento. Assinale a alternativa que apresenta uma característica principal de um malware conhecido como Cavalo de Troia.


A

Ele infecta o sistema diretamente através de anexos de e-mail e não se disfarça como software legítimo


B

Ele se disfarça como um software legítimo ou vem integrado a um programa legítimo, enganando o usuário para instalar outros malwares


C

Ele exibe anúncios indesejados e cria pontos de vulnerabilidade para facilitar a entrada de outros malwares


D

Ele atua como uma ferramenta de segurança, protegendo o sistema contra ataques externos

No contexto da Segurança da Informação, analise as seguintes afirmativas em relação aos tipos de ataque:


I. Spoofing é uma ameaça em que o atacante se passa por uma pessoa, empresa, serviço ou site, afirmando que a fonte de informação é legítima e confiável, mas não é.

II. Um ataque de DDoS tem como objetivo tornar os recursos de um sistema indisponíveis para os seus utilizadores, fazendo com que o limite de requisições simultâneas a esses recursos seja atingido.

III. Cavalo de Troia é um malware autônomo, que não precisa de hospedeiro e cuja função principal é se replicar e propagar para outros computadores, explorando partes do sistema operacional não visíveis para os usuários.


Estão CORRETAS as afirmativas:


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Uma empresa sofreu um ataque cibernético, em que foram criptografados os seus dados, não permitindo que seus funcionários os utilizassem sem uma chave de acesso. Os invasores entraram em contato com o gestor de TI, solicitando um valor monetário para o fornecimento dessa chave.


Este ataque sofrido pela empresa é chamado de


A

Phishing.


B

Trojan.


C

Backdoor.


D

Ransomware.

Considere as seguintes afirmativas:


I. Vírus de computador são programas que podem se inserir em arquivos executáveis e se propagam sempre que um arquivo infectado é executado.

II. Worms são programas capazes de autorreplicação, não dependem de execução prévia ou de inserção em outros executáveis.

III. Cavalos de Troia são um tipo de vírus de computador que se caracterizam por abrir uma conexão de rede para acesso remoto.

IV. Rootkits são ferramentas utilizadas pelo invasor para obter acesso de administrador (root).


Estão corretas:


A

I e II.


B

I e III.


C

II e III.


D

I e IV.


E

II e IV.

Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.


A

backdoor


B

vírus


C

worm


D

cavalo de Troia


E

ransomware

Cavalo de Troia é um programa ou comando de procedimento útil, que contém código oculto, que quando chamado, executa alguma função indesejável ou prejudicial. Em relação às operações que o Cavalo de Troia pode realizar, marque V para as afirmativas verdadeiras e F para as falsas.


( ) Pode executar a função do programa original e simultaneamente executar uma atividade maliciosa separada.

( ) Pode executar uma função maliciosa que substitui completamente a função do programa original.

( ) Quando executado,tenta se replicar em outro código executável, quando consegue, dizemos que o código está infectado.

( ) Pode ser executado de maneira independente e propagar uma versão funcional completa de si mesmo para outros hospedeiros da rede.


A sequência está correta em


A

F, F, F, F.


B

F, F, V, V.


C

V, V, F, F.


D

V, V, V, V.

Existem muitas ameaças de segurança a um sistema computacional, além dos códigos maliciosos (malware). Entre os citados abaixo, qual NÃO é considerado um malware?


A

Phishing.


B

Trojan.


C

Spyware.


D

Worms.


E

Cavalo de Troia.

O tipo de código malicioso (malware) que é enviado geralmente como um presente para o usuário, que além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas e sem o conhecimento do usuário, é o:


A

Cavalo de Troia.


B

Phishing.


C

Ransomware.


D

Spyware.

 
 
Gerar simulado