Questões de Concurso sobre Hijacker

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7 questões encontradas
Questões por página
20
Mais recentes
 

Um agente instala um programa malicioso em um sistema de gestão financeira que, sem qualquer intervenção ou participação das vítimas — e sem que estas tenham sido induzidas a erro, tenham inserido dados ou autorizado transações —, subtrai recursos diretamente por meio de comandos automatizados. Esse fato configura tipicamente:


A

Estelionato mediante uso de dispositivo eletrônico.


B

Furto qualificado por meio informático.


C

Interferência maliciosa em equipamento de segurança de rede.


D

Acesso indevido a dispositivo móvel.


E

Uso não autorizado de software de monitoramento.

No que diz respeito aos malwares maliciosos, um constitui um tipo projetado para dar aos hackers acesso e controle sobre um dispositivo, sendo que além de afetarem o software e o sistema operacional, alguns também podem infectar o hardware e o firmware do computador. Esses malwares são especializados em ocultar a sua presença, mas enquanto permanecem escondidos, eles estão ativos. Na verdade é um software usado por criminosos cibernéticos para obter controle sobre um computador ou rede alvo, podendo por vezes aparecer como uma única peça de software, mas frequentemente são compostos por uma coleção de ferramentas que permitem aos hackers o controle a nível de administrador sobre o dispositivo alvo.


Esse malware é conhecido por:


A

kaspersky


B

rootkit


C

sniffer


D

avira

Hijacker é um tipo de malware que sequestra o navegador do usuário, redirecionando‑o para páginas webs falsas ou exibindo anúncios indesejados.


C

Certo


E

Errado

Considerando a crescente sofisticação dos ataques cibernéticos, é fundamental entender e proteger as aplicações web contra ameaças como “Clickjacking”. Portanto, explique o conceito de Clickjacking e as medidas preventivas que podem ser implementadas para mitigar esse tipo de ataque em uma aplicação web.


A

É um ataque que envolve a manipulação de cliques do usuário para executar ações indesejadas, como clicar em links maliciosos. Pode ser prevenido usandocabeçalhos de segurançaHTTP, como Content Security Policy (CSP).


B

É um ataque que envolve a inserção de código SQL malicioso em entradas de formulários da aplicação. Pode ser prevenido usando consultas parametrizadas ou ORM.


C

É um ataque que explora vulnerabilidades na criptografia da comunicação entre o cliente e o servidor. Pode ser prevenido usando certificados SSL/TLS.


D

É um ataque que permite que um invasor ganhe controle total sobre o servidor web. Pode ser mitigado usando atualizações regulares de software.

O que é o ataque RST Hijacking?


A

Um tipo de DDoS que tenta deixar exausto o estado da pilha TCP/IP.


B

Uma técnica inteligente que usa análise de pacotes na rede para buscar vetores de ataque vulneráveis a encriptação por RSA.


C

Um mecanismo de ataque de forma bruta em um cliente até que ele fique incapaz de continuar a negociar com o destino e então o atacante toma o seu lugar na conversa e quebra a encriptação RSA.


D

Uma vulnerabilidade em redes sem fio que permite ao atacante forçar a queda do protocolo TLS para SSL e então executar um ataque de falsificação da comunicação cliente-servidor.


E

Um ataque de falsificação de pacotes TCP/IP entre a vítima e a máquina host que tenta fazer o lado receptor da comunicação acreditar que a origem realmente enviou um pacote de reset.

Os hjackers são mais comumente conhecidos como e-mails persuasivos, ou seja, que contam alguma grande farsa, uma história enganosa com apelo dramático, na tentativa de induzir o usuário a fornecer seus dados pessoais e bancários ao criminoso.


C

Certo


E

Errado

A sociedade vive atualmente a era da informação. Junto a todas as facilidades e maravilhas que a evolução tecnológica tem oferecido às pessoas, há ainda o ônus de tudo isso: privacidade e segurança da informação. Assunto de grande preocupação para equipes de TI, o entendimento sobre as ameaças virtuais é essencial a um profissional da área, afinal tais ameaças são criadas com objetivos sórdidos, dentre os quais se destacam: a exclusão de dados, a captura de informações sigilosas e a corrupção do controle de funcionamento do computador para propósitos alheios ao de seu usuário/proprietário. Neste contexto, assinale a alternativa CORRETA que define objetivos/características de cada um dos tipos de ameaça listados abaixo:


I. Worm

II. Trojan

III. Spyware

IV. Hijacker

V. Rootkit

VI. Ransomware


A

I - Se finge de arquivo natural do computador atacado, normalmente com um jogo ou aplicação de entretenimento. II - Oferece um meio para que tudo aquilo o que é digitado em um computador, seja capturado e enviado para o atacante. III - Modalidade exclusivamente de ataque nas aplicações Whatsapp e Instagram. IV - Aloca todo o espaço de memória RAM do dispositivo, exigindo o pagamento de difícil rastreamento para a liberação da mesma. V - Malware exclusivo de ataque a serviços bancários, se fazendo passar por aplicações bancárias reais. VI - Ataque coordenado de vários computadores previamente sequestrados, causando assim uma situação de negação de serviço.


B

I - Tipo de malware idêntico ao trojan, afinal faz-se passar como um jogo, mas na verdade atua como um destruidor de sistemas BIOS de computadores. II - É caracterizado como um envelope (ou pacote) seguro para a entrega de pequenos outros malwares quando instalado na máquina. III - Programa espião criado para controlar o uso de dispositivos móveis com sistema operacional Symbian. IV - Sequestra o dispositivo. Bloqueia o acesso por digital do mesmo e somente libera mediante pagamento. V - Tipo de malware exclusivo do ataque a servidores web Apache e NGINX. VI - Ataque do tipo muitos contra um. Evidenciado pelo tipo de ataque em força bruta e em grande número de atacantes.


C

I - Malware que surgiu na década de 90 nos jogos Worms 1, 2 e Armageddon. Ficou famoso devido à escala que atingiu pelo mundo. II - Ameaça cibernética descoberta pelo FBI nos anos 2000. Se caracteriza principalmente pelo acesso remoto não autorizado de dispositivos de imagem, como câmeras e scanners, permitindo assim a posterior chantagem ao atacado. III - Aplicação espiã com objetivo legítimo de observar o uso correto (a trabalho) de dispositivos móveis alocados a funcionários de grandes empresas. IV - Sequestra a conta bancária cujo acesso era habilitado no dispositivo atacado. Apesar de não ser possível o saque pelo atacante, é caracterizado pelo pedido de resgate para a liberação do acesso. V - Ataque do tipo raiz, o qual se tornou mundialmente conhecido por ter causado o grande desastre da usina nuclear de Chernobyl, em 1986. VI - Ataque mais simples existente, afinal apenas consegue afetar documentos do Microsoft Word em sua versão 2007 ou anterior.


D

I - Tem o objetivo principal de se reproduzir/espalhar o máximo possível em redes de computadores, não causando grandes danos. II - Permite o controle da máquina, ainda que parcialmente, por terceiros. Tem o principal objetivo de roubar informações dos usuários. III - Utilizado para espionar a atividade do computador afetado e capturar informações. IV - “Sequestra” o navegador de internet, alterando páginas, exibindo propagandas em pop-up, instalando barras de ferramentas. V - Aplicação camuflada no sistema, que costuma se passar por aplicação do próprio sistema operacional, mas tem a finalidade de roubar senhas, permitir controle remoto, dentre outros. VI - Malware que sequestra arquivos de um dispositivo, criptografando seu conteúdo e exigindo o pagamento de difícil rastreamento para que seja liberada uma forma de resgate dos mesmos.


E

I - Malware de ataque exclusivo aos consoles de videogame da Microsoft, Xbox 360. II - Ameaça conhecida por atuar na cama de enlace da rede, se tornando quase que imperceptível mesmo aos usuários mais experientes. III - Notório por permitir o controle de acesso remoto por proximidade a dispositivos de imagem, como câmeras e scanners. IV - Permite ao atacante controle de todo o sistema de arquivos do dispositivo atacado. Normalmente é entregue ao destino por técnicas de engenharia social. V - Malware mais famoso no mundo todo devido ao seu ataque exclusivamente do ponto de montagem raiz de servidores Linux. Salienta-se sua ineficácia nas versões atuais do Kernel do Linux. VI - Variante mais moderna de Phishing, o qual faz com que o navegador do usuário entregue páginas clonadas imperceptíveis por análise simples.

 
 
Gerar simulado