

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No que se refere aos pilares da segurança da informação, um tem por objetivo assegurar que a informação deva estar correta, ser verdadeira e não estar corrompida, enquanto outro visa a garantir que um usuário é de fato quem alega ser. Paralelamente, códigos maliciosos, conhecidos como malware, são usados como intermediários para prática de golpes, realização de ataques e envio de spam. Dentre eles, um programa é capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, está condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking. Nesse contexto, os dois pilares e o nome pelo qual é conhecido o malware descrito são, respectivamente:
usabilidade, prevenção e backdoor
integridade, autenticação e keylogger
autenticação, usabilidade e keylogger
homologação, integridade e ransomware
confidencialidade, homologação e ransomware
Durante o atendimento a um chamado em um consórcio intermunicipal de saúde, um Técnico em Informática foi informado de que um computador do setor administrativo apresentava comportamento suspeito após a instalação de um software obtido de fonte não confiável. Após a análise inicial, verificou-se que informações sigilosas de autenticação estavam sendo capturadas silenciosamente, incluindo todas as teclas digitadas pelos usuários, como nomes de usuário, senhas e dados inseridos em formulários internos do sistema corporativo. Nesse contexto, assinale a alternativa que identifica CORRETAMENTE o tipo de código malicioso responsável por esse comportamento.
Spyware.
Trojan.
Keylogger.
Adware.
INSTRUÇÃO: Avalie o texto a seguir para responder a esta questão:
“[...] é um software instalado sem que o usuário saiba, em um computador tradicional, um aplicativo no navegador da web ou um aplicativo que reside em seu dispositivo móvel. Ou seja, transmite as suas informações pessoais confidenciais para um invasor. As informações podem ser relatórios sobre suas compras ou seus hábitos de navegação on-line, mas ele também pode ser modificado para registrar pressionamentos de teclas, informações de cartões de crédito, senhas ou credenciais de login.”
O texto faz referência ao malware conhecido por
Adware.
Bootnet.
Rootkit.
Spyware.
Trojan.
Um funcionário da Assembleia nota que seu computador está enviando dados de acesso e capturas de tela para um servidor externo sem o seu conhecimento, enquanto ele utiliza o sistema normalmente. Além disso, ele percebe lentidão ao digitar, sugerindo que suas teclas estão sendo gravadas.
Assinale a opção que apresenta a combinação de malwares que tem o objetivo principal de monitorar e coletar informações sobre as atividades do usuário e o que é digitado no teclado
Adware e Rootkit.
Spyware e Keylogger.
Worm e Vírus.
Ransomware e Backdoor.
Cavalo de Tróia e Adware.
Durante uma investigação de segurança, o Analista de Sistemas detectou que algumas estações de trabalho estavam registrando silenciosamente todas as teclas digitadas pelos usuários, incluindo senhas de sistemas internos e dados de formulários financeiros. Esse comportamento não autorizado representa risco de vazamento de informações sensíveis e comprometimento da segurança dos sistemas. Considerando os tipos de malwares, qual seria o MAIS PROVÁVEL responsável por essa atividade?
Backdoor.
Trojan.
Keylogger.
Ransomware.
Adware.
Um analista de segurança cibernética percebeu que um servidor de arquivos apresentou um tráfego de saída anômalo para um endereço IP desconhecido durante a madrugada. Após uma investigação forense no endpoint de um gestor financeiro que acessou o servidor, constatou-se a presença de um software malicioso projetado especificamente para capturar as credenciais digitadas no acesso ao Internet Banking e interceptar os cookies de sessão do navegador.
Considerando as subclasses de spywares, assinale a opção que indica corretamente as ferramentas usadas nesse ataque.
Adware, pois o objetivo principal é exibir anúncios direcionados baseados nas buscas do gestor.
Ransomware, pois o software criptografou os cookies de sessão para exigir um resgate em criptomoedas.
Keyloggers e Infostealers, pois o foco foi a captura de entradas do teclado e a coleta de dados armazenados no sistema/navegador.
Rootkit, pois a única função desse malware é desativar o firewall do Windows sem coletar informações.
Logic Bomb, pois o software foi programado para apagar os arquivos do servidor após o acesso do gestor.
No contexto da segurança da informação, qual é o tipo de malware que registra as teclas digitadas pelo usuário para capturar senhas e outras informações?
Adware.
Spam.
Hoax.
Keylogger.
Um keylogger fileless depende da instalação prévia de um rootkit no sistema para registrar com sucesso os eventos de teclado, devido à necessidade de persistência em nível de kernel.
Certo
Errado
Ferramentas de monitoramento de teclas podem ser tanto hardware quanto software destinados a automatizar o processo de registro das teclas pressionadas. Essas ferramentas registram os dados enviados por cada tecla pressionada em um arquivo de texto para serem recuperados posteriormente. Essas ferramentas de monitoramento são frequentemente usadas para vigilância, com aplicações legítimas em contextos de monitoramento pessoal ou profissional. Alguns desses usos podem entrar em uma área cinzenta eticamente questionável. No entanto, outros usos são explicitamente criminosos. Independentemente da finalidade, essas ferramentas são frequentemente utilizadas sem o consentimento do usuário, considerando que ele agirá como de costume.
(Disponível em: https://encurtador.com.br/NMLQ7. Acesso em: dezembro de 2024. Adaptado.)
Com base nas características apresentadas no trecho, trata-se do malware:
Spyware.
Keylogger.
Ransomware.
Screen Logger.
Um malware do tipo keylogger tem como característica
apresentar propagandas ao usuário, sem consentimento, dentro do navegador web.
cobrar um resgate financeiro após encriptar arquivos do usuário.
o potencial de capturar senhas e mensagens privadas digitadas pelo usuário.
prover indevidamente uma forma oculta de acesso remoto ao computador do usuário.
apresentar mensagens alarmantes ao usuário, que o induzem a baixar um programa malicioso acreditando ser um antivírus.
Um keylogger é um tipo de vírus de computador que não é detectado pelos antivírus.
Certo
Errado
Códigos maliciosos, muitas vezes chamados genericamente de "vírus", são programas que executam ações danosas e atividades maliciosas. Nesse contexto, spyware são projetados para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Um tipo de spyware captura e armazena as teclas digitadas, sendo que sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking.
O tipo de spyware caracterizado é conhecido por:
screenlogger.
stalkerware.
keylogger.
scareware.
É um tipo de malware ou software malicioso que monitora e registra todas as teclas digitadas em um dispositivo, como um computador, smartphone ou outro dispositivo, sem o conhecimento ou consentimento do usuário. O objetivo principal desta praga virtual é coletar informações sensíveis, como senhas, números de cartão de crédito, dentre outras informações. Este malware ou praga virtual é o(a):
Keylogger.
Spyware.
Screenlogger.
Ransomware.
Um keylogger com base em hyperversor é simples de ser detectado, pois, por padrão, as funções de teclado de hyperversor ecoam para o terminal do administrador de sistema.
Certo
Errado
Qual das opções a seguir descreve corretamente a função de um keylogger?
Rastrear o tráfego de rede para detectar pacotes suspeitos.
Capturar e armazenar pressionamentos de teclas em um dispositivo.
Infectar arquivos executáveis e se replicar automaticamente.
Criptografar os dados do usuário e exigir resgate para a chave de decriptação.
Desabilitar software de segurança e abrir portas para acesso remoto.
Um usuário de computador teve sua máquina infectada por um vírus que monitora, em silêncio, a atividade do computador, registrando tudo o que foi digitado pelo teclado. Esse tipo de vírus é identificado como:
spoofing
dialer syn
keylogger
brutal force
“A HP lançou pela segunda vez neste ano uma atualização para seus notebooks para corrigir um problema sério: o teclado de vários modelos seus utilizava um driver que funcionava como keylogger, guardando tudo que o usuário digitava, incluindo senhas e informações bancárias. A falha foi descoberta pelo pesquisador Michael Myng, identificado como ZwClose, em modelos lançados desde 2012 que utilizavam o driver Synaptics Touchpad.”
SANTINO, Renato. Olhar Digital. Centenas de notebooks da HP tinham keylogger embutido; atualize já seu PC. Disponível em: https://olhardigital.com.br/2017/12/11/seguranca/centenas-de-notebooks-da-hp-tinham-keylogger-embutido-atualize-ja-seu-pc/. Acesso em: 9 dez. 2023.
Assinale a alternativa que caracteriza o tipo de código malicioso representado pelo keylogger descrito na reportagem.
Worm
Vírus
Bot
Spyware
Analise as informações a seguir:
I. Os crimes cibernéticos vêm aumentando no mundo, ameaçando a segurança da informação, e entre os mais comuns, estão: Ataque DDoS no qual diversos computadores infectados de vários lugares do mundo acessam um site ao mesmo tempo para sobrecarregar a rede de uma empresa ou pessoa; Ataque Blended Threats, malware capaz de se autorreproduzir, capturar dados e permitir a instalação de outros malwares.
II. Os crimes cibernéticos vêm aumentando no mundo, ameaçando a segurança da informação, e entre os mais comuns, estão: Ataque de Keyloggers, cujo principal objetivo é interceptar informações, senhas, logins e e-mails digitadas pelo usuário para monitorá-las, armazená-las e enviá-las para terceiros; Phisshing, ataque que consiste em jogar uma isca, geralmente um link com aparência de instituições conhecidas, para invadir o computador e acessar dados confidenciais.
III. Os crimes cibernéticos vêm aumentando no mundo, ameaçando a segurança da informação, e entre os mais comuns, estão: Ransomware é um tipo de ataque em que o funcionário recebe um link no e-mail da empresa como se fosse de uma instituição confiável e, depois de clicar nele, o malware inicia uma varredura pela rede da empresa, buscando brechas que permitam acesso aos sistemas internos e a dados privados para criptografá-los e exigir da empresa pagamento de resgate.
Marque a alternativa CORRETA:
Todas as afirmativas estão corretas.
Nenhuma afirmativa está correta.
Apenas uma afirmativa está correta.
Apenas duas afirmativas estão corretas.
Keylogger é um programa capaz de capturar e armazenar o que é digitado no teclado pelo usuário, sendo sua ativação condicionada a uma ação prévia do usuário.
Certo
Errado
De maneira geral, keyloggers são códigos maliciosos usados para capturar informações à medida que existe alguma interação do usuário com o teclado; esses códigos podem estar inseridos em software ou até mesmo hardware específico.
Certo
Errado