Questões de Concurso sobre Ransomware

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
166 questões encontradas
Questões por página
20
Mais recentes
 

Ataques de ransomware que incorporam mecanismos típicos de keyloggers caracterizam-se como ataques multifuncionais, nos quais o agente malicioso realiza a criptografia de dados e a exfiltração de credenciais e de outras informações sensíveis.


C

Certo


E

Errado

Uma empresa de médio porte sofreu um ataque cibernético devastador. Os invasores criptografaram todos os arquivos críticos da rede e exigiram um pagamento em criptomoedas para fornecer a chave de descriptografia, sob a ameaça de perda permanente dos dados. A empresa ficou com seus serviços indisponíveis por vários dias e sofreu grandes prejuízos financeiros.


Assinale a opção que apresenta corretamente o ataque cibernético que foi utilizado nesse cenário descrito.


A

Phishing


B

DDoS (Distributed Denial of Service)


C

Cavalo de Troia (Trojan)


D

Ransomware


E

Spyware

O Engenheiro de Sistemas de uma empresa de logística identifica que os dados vitais da empresa foram criptografados por um atacante, que exige um pagamento em bitcoin para liberar a chave de descriptografia.


O tipo de malware ou ataque que exige um resgate para restabelecer o acesso aos dados é o


A

Phishing.


B

Distributed Denial of Service.


C

Spyware.


D

Ransomware.


E

Trojan Horse.

Durante a análise estática, o analista observa que o malware verifica ou manipula a Trap Flag (TF) no registrador EFLAGS para provocar ou detectar exceções de single-step (INT 1).



Essa técnica é classificada como


A

Detecção de ambiente virtualizado (Anti-VM)


B

Técnicas de proteção contra dumping de memória


C

Anti-debugging baseado em exceções


D

Anti-análise baseada em temporização


E

Mecanismo de detecção de hooking em funções do sistema

Uma equipe de rede está trabalhando contra um tipo de software que, recorrentemente, invade a rede de uma empresa. Esse invasor, além de exibir, nos computadores da rede, publicidade indesejada, às vezes maliciosa, redirecionando os resultados de pesquisas para sites de publicidade, ele captura os dados dos usuários, a fim de que sejam vendidos ou distribuídos para anunciantes, sem o consentimento desses usuários. Esse software é o do tipo:


A

adware


B

rootkits


C

firmware


D

ransomware

Um renomado arquiteto está revisando seus protocolos de segurança para proteger o acervo de projetos contra softwares maliciosos (malwares).


Sobre as características dessas ameaças, todas as afirmativas abaixo descrevem corretamente o funcionamento de um malware, EXCETO:


A

O Adware tem como finalidade principal a exibição de anúncios publicitários indesejados e invasivos na interface do usuário.


B

O Ransomware é um software benigno que auxilia na recuperação de arquivos corrompidos e na otimização do banco de dados do servidor.


C

O Rootkit é um conjunto de programas que permite ocultar a presença de um invasor ou de outro malware em um computador comprometido.


D

O Spyware é projetado para monitorar as atividades do sistema e coletar informações do usuário sem o seu consentimento.

Uma organização teve parte de sua rede paralisada quando computadores começaram a reiniciar sozinhos. Investigadores descobriram que um código malicioso havia explorado uma vulnerabilidade no sistema operacional e se espalhou rapidamente pela rede, sem qualquer ação dos usuários. Esse comportamento permite concluir que o código malicioso é um


A

adware.


B

trojan.


C

vírus.


D

worm.


E

ransomware.

No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?


A

Software malicioso que exibe anúncios indesejados no sistema ou navegador, geralmente com finalidade de monetização.


B

Software malicioso projetado para registrar as teclas digitadas pelo usuário e capturar informações sensíveis, como senhas.


C

Software malicioso que se disfarça de programa legítimo para enganar o usuário e permitir acesso remoto ou execução de ações maliciosas no sistema.


D

Software malicioso que criptografa os dados da vítima e exige pagamento para restaurar o acesso às informações.

Os malwares representam uma das maiores ameaças à segurança dos sistemas de informação em órgãos públicos. Eles podem ser projetados para roubar dados, causar interrupções nos serviços ou tomar o controle de sistemas críticos. A identificação correta do tipo de malware é o primeiro passo para uma resposta a incidentes eficaz.


Associe os tipos de malware da Coluna A com suas respectivas descrições e métodos de propagação na Coluna B.


Coluna A


1.Ransomware

2.Phishing

3.Worm

4.Trojan (Cavalo de Troia)


Coluna B


(__)Malware que se propaga de forma autônoma através de redes de computadores, explorando vulnerabilidades em sistemas operacionais e softwares, sem a necessidade de interação do usuário para se replicar.

(__)Tipo de ataque de engenharia social, geralmente distribuído por e-mail, que tenta enganar o usuário para que ele revele informações sensíveis (como senhas e dados bancários) ou execute um arquivo malicioso, disfarçando-se como uma comunicação legítima.

(__)Software malicioso que se disfarça de um programa legítimo e útil. Uma vez executado, ele abre uma backdoor no sistema, permitindo que um invasor ganhe acesso não autorizado, roube informações ou instale outros malwares.

(__)Tipo de malware que criptografa os arquivos da vítima e exige o pagamento de um resgate (geralmente em criptomoedas) para fornecer a chave de descriptografia. É uma das ameaças mais devastadoras para a continuidade dos serviços públicos.


A sequência correta de preenchimento dos parênteses, de cima para baixo, é:


A

3, 2, 4, 1.


B

4, 2, 1, 3.


C

2, 3, 1, 4.


D

3, 4, 2, 1.

Em uma invasão de computadores, o vírus que invadiu a rede foi do tipo ransomware. Isso significa, especificamente, que esse vírus vai poder:


A

enganar usuários para roubar credenciais


B

enviar anúncios para os computadores host


C

espionar o que está sendo feito no computador


D

sequestrar dados, exigindo pagamento para liberá-los

Ataques de ransomware têm como objetivo o sequestro físico de mídias com dados, com objetivo exclusivo de obter vantagem financeira da empresa afetada.


C

Certo


E

Errado

Um código malicioso realizou a cifragem de volumes de dados em um servidor utilizando criptografia assimétrica, interrompendo os serviços. A recuperação das informações foi condicionada à obtenção de uma chave privada em posse dos atacantes.


Essa ameaça é classificada como:


A

Rootkit.


B

Logic Bomb.


C

Ransomware.


D

Cryptojacking.


E

Trojan Downloader.

Um tipo de malware criptografa arquivos armazenados em um sistema comprometido, tornando-os inacessíveis ao usuário legítimo, e exige um pagamento em moeda digital como condição para fornecer a chave de descriptografia. Diante desse contexto, assinale a alternativa que corretamente identifica esse tipo de ameaça.


A

Spyware.


B

Adware.


C

Rootkit.


D

Worm.


E

Ransomware.

O setor de segurança da informação de um órgão emitiu um alerta interno sobre uma categoria de malware que tem causado impactos severos em instituições públicas e privadas ao redor do mundo. Diante disso, assinale a alternativa que apresenta uma afirmação INCORRETA sobre ransomware.


A

Ransomware cifra arquivos e exige resgate em criptomoedas, dificultando o rastreamento via blockchain.


B

Variantes modernas adotam "dupla extorsão": cifram os dados e ameaçam vazar os arquivos copiados se o resgate não for pago.


C

O pagamento do resgate, quando efetuado dentro do prazo estipulado pelos atacantes, assegura tecnicamente a recuperação integral dos arquivos cifrados, uma vez que os grupos criminosos dependem de sua reputação para manter a credibilidade de seus esquemas.


D

Manter backups off-line e atualizados é a principal medida de mitigação, permitindo restaurar dados sem o pagamento.


E

Ransomwares propagam-se por e-mails de phishing, exploração de vulnerabilidades e movimentos laterais na rede.

Um sistema de segurança em uma rede corporativa identifica um programa malicioso desconhecido ao observar, durante sua execução, comportamentos típicos de ransomware — como criptografia simultânea de múltiplos arquivos e tentativas de exclusão de cópias de sombra do sistema —, mesmo sem qualquer correspondência com padrões de código previamente catalogados. A técnica empregada para essa identificação é:


A

Detecção Baseada em Assinatura.


B

Detecção Baseada em Comportamento.


C

Listas de Controle de Acesso (ACL).


D

Filtragem Heurística Estática.

Códigos maliciosos são programas que executam ações danosas e atividades maldosas, chamados genericamente de vírus de computador. O código malicioso que tem por característica tornar inacessíveis os dados armazenados no dispositivo, usando criptografia, e exige pagamento de resgate para que o usuário possa voltar a ter acesso ou para que os dados sensíveis não sejam divulgados publicamente, é denominado:


A

Adware


B

Backdoor


C

Keylogger


D

Stalkerware


E

Ransomware

Um servidor público responsável pelo setor administrativo de uma repartição percebeu, ao iniciar seu computador em um dia de expediente, que diversos arquivos importantes haviam se tornado inacessíveis. Uma mensagem informava que os dados estavam bloqueados e que seria necessário cumprir uma exigência financeira para que o acesso fosse restabelecido. Diante da situação, a equipe de tecnologia foi acionada para analisar o ocorrido e adotar as medidas de segurança adequadas.


Considerando o cenário descrito, o tipo de ameaça digital envolvida nesse incidente é classificado como:


A

Spyware.


B

Firewall.


C

Phishing.


D

Adware.


E

Ransomware.

Acerca de repetidores, hubs e roteadores, julgue os itens subsequentes.


I Os repetidores e os hubs operam na camada física.

II Os repetidores limpam, amplificam e retransmitem sinais, sem reconhecimento de pacotes.

III Os roteadores operam na camada de rede, interligando redes de diferentes tipos.

IV O roteador decide a melhor linha de saída com base em informações do cabeçalho do pacote, sem considerar o tipo de rede de origem.


Assinale a opção correta.


A

Apenas os itens I, II e III estão certos.


B

Apenas os itens I, II e IV estão certos.


C

Apenas os itens I, III e IV estão certos.


D

Apenas os itens II, III e IV estão certos.


E

Todos os itens estão certos.

O arquivo curriculo_atualizado.docx.exe pode ser classificado como um ransomware, devido à tentativa de criptografia dos arquivos.


C

Certo


E

Errado

 
 
Gerar simulado