Questões de Concurso sobre Rootkit

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
59 questões encontradas
Questões por página
20
Mais recentes
 

Sobre os conceitos de códigos maliciosos vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm e Rootkit, assinale a alternativa correta.


A

Worm é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. Após incluído, o backdoor é usado para assegurar o acesso futuro ao computador comprometido, permitindo que ele seja acessado remotamente, sem que haja necessidade de recorrer novamente aos métodos utilizados na realização da invasão ou infecção e, na maioria dos casos, sem que seja notado.


B

Keylogger é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.


C

Backdoor é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Ele não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.


D

Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. O conjunto de programas e técnicas fornecido pelos rootkits pode ser usado para remover evidências em arquivos de logs, instalar outros códigos maliciosos (como backdoors) para assegurar o acesso futuro ao computador infectado e mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede.


E

Vírus é capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking.

Carlos recebeu um e-mail que parecia pertencer ao seu banco e, sem perceber, baixou e instalou um software malicioso no seu computador. A partir desse software, um criminoso cibernético passou a ter o controle do computador de Carlos.


O software malicioso instalado no computador de Carlos é:


A

phishing;


B

DoS;


C

ransomware;


D

rootkit;


E

sandbox.

Após um sistema Linux apresentar um comportamento estranho, uma análise mais detalhada verificou que estava infectado por um malware. A detecção foi difícil, pois o malware evitava sua detecção, escondendo processos e arquivos do sistema, não importando qual ferramenta fosse usada para listar esses processos e arquivos.


Esse malware provavelmente é um


A

backdoor.


B

cavalo de Tróia.


C

bot.


D

rootkit de kernel.


E

ransomware.

O rootkit é um vírus que não causa dano ao computador do usuário, uma vez que sua característica principal é apagar somente os dados de dispositivos móveis como pendrives e HDs externos.


C

Certo


E

Errado

Trata-se de um programa de computador que é instalado sem o consentimento do usuário, capaz de observar e roubar informações pessoais e, depois, encaminhar estas informações para uma fonte externa na internet.


O trecho refere-se ao


A

malware.


B

spyware.


C

rootkit.


D

ransomware.

A coleção de programas e técnicas que podem ser utilizados para remover evidências em arquivos de logs, instalar outros códigos maliciosos, esconder atividades e informações, bem como mapear vulnerabilidades em outros computadores é conhecida como:


A

Backdoor.


B

Cavalo de Troia.


C

Rootkit.


D

Trojan.

Uma ação maliciosa combinada de programas e técnicas que permitem ao invasor esconder e assegurar sua presença, bem como outros códigos maliciosos em um equipamento infectado, é classificada como


A

adware.


B

screenlogger.


C

rootkit.


D

keylogger.


E

zumbi.

Ano: 2021
Prova: SELECON - EMGEPRON - Analista de Projetos Navais - Área: Analista Técnico - Segurança da informação - 2021

No que se refere softwares maliciosos na internet, um é definido como um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido, para uso com os seguintes objetivos:

  1. remover evidências em arquivos de log,
  2. instalar outros códigos maliciosos, como backdoors, para assegurar o acesso futuro ao computador infectado,
  3. esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro e conexões de rede,
  4. mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede e
  5. capturar informações da rede onde o computador comprometido está localizado, pela interceptação de tráfego.

Esse software malicioso é conhecido por:


A

hoax


B

sniffer


C

rootkit


D

phishing

A sociedade vive atualmente a era da informação. Junto a todas as facilidades e maravilhas que a evolução tecnológica tem oferecido às pessoas, há ainda o ônus de tudo isso: privacidade e segurança da informação. Assunto de grande preocupação para equipes de TI, o entendimento sobre as ameaças virtuais é essencial a um profissional da área, afinal tais ameaças são criadas com objetivos sórdidos, dentre os quais se destacam: a exclusão de dados, a captura de informações sigilosas e a corrupção do controle de funcionamento do computador para propósitos alheios ao de seu usuário/proprietário. Neste contexto, assinale a alternativa CORRETA que define objetivos/características de cada um dos tipos de ameaça listados abaixo:


I. Worm

II. Trojan

III. Spyware

IV. Hijacker

V. Rootkit

VI. Ransomware


A

I - Se finge de arquivo natural do computador atacado, normalmente com um jogo ou aplicação de entretenimento. II - Oferece um meio para que tudo aquilo o que é digitado em um computador, seja capturado e enviado para o atacante. III - Modalidade exclusivamente de ataque nas aplicações Whatsapp e Instagram. IV - Aloca todo o espaço de memória RAM do dispositivo, exigindo o pagamento de difícil rastreamento para a liberação da mesma. V - Malware exclusivo de ataque a serviços bancários, se fazendo passar por aplicações bancárias reais. VI - Ataque coordenado de vários computadores previamente sequestrados, causando assim uma situação de negação de serviço.


B

I - Tipo de malware idêntico ao trojan, afinal faz-se passar como um jogo, mas na verdade atua como um destruidor de sistemas BIOS de computadores. II - É caracterizado como um envelope (ou pacote) seguro para a entrega de pequenos outros malwares quando instalado na máquina. III - Programa espião criado para controlar o uso de dispositivos móveis com sistema operacional Symbian. IV - Sequestra o dispositivo. Bloqueia o acesso por digital do mesmo e somente libera mediante pagamento. V - Tipo de malware exclusivo do ataque a servidores web Apache e NGINX. VI - Ataque do tipo muitos contra um. Evidenciado pelo tipo de ataque em força bruta e em grande número de atacantes.


C

I - Malware que surgiu na década de 90 nos jogos Worms 1, 2 e Armageddon. Ficou famoso devido à escala que atingiu pelo mundo. II - Ameaça cibernética descoberta pelo FBI nos anos 2000. Se caracteriza principalmente pelo acesso remoto não autorizado de dispositivos de imagem, como câmeras e scanners, permitindo assim a posterior chantagem ao atacado. III - Aplicação espiã com objetivo legítimo de observar o uso correto (a trabalho) de dispositivos móveis alocados a funcionários de grandes empresas. IV - Sequestra a conta bancária cujo acesso era habilitado no dispositivo atacado. Apesar de não ser possível o saque pelo atacante, é caracterizado pelo pedido de resgate para a liberação do acesso. V - Ataque do tipo raiz, o qual se tornou mundialmente conhecido por ter causado o grande desastre da usina nuclear de Chernobyl, em 1986. VI - Ataque mais simples existente, afinal apenas consegue afetar documentos do Microsoft Word em sua versão 2007 ou anterior.


D

I - Tem o objetivo principal de se reproduzir/espalhar o máximo possível em redes de computadores, não causando grandes danos. II - Permite o controle da máquina, ainda que parcialmente, por terceiros. Tem o principal objetivo de roubar informações dos usuários. III - Utilizado para espionar a atividade do computador afetado e capturar informações. IV - “Sequestra” o navegador de internet, alterando páginas, exibindo propagandas em pop-up, instalando barras de ferramentas. V - Aplicação camuflada no sistema, que costuma se passar por aplicação do próprio sistema operacional, mas tem a finalidade de roubar senhas, permitir controle remoto, dentre outros. VI - Malware que sequestra arquivos de um dispositivo, criptografando seu conteúdo e exigindo o pagamento de difícil rastreamento para que seja liberada uma forma de resgate dos mesmos.


E

I - Malware de ataque exclusivo aos consoles de videogame da Microsoft, Xbox 360. II - Ameaça conhecida por atuar na cama de enlace da rede, se tornando quase que imperceptível mesmo aos usuários mais experientes. III - Notório por permitir o controle de acesso remoto por proximidade a dispositivos de imagem, como câmeras e scanners. IV - Permite ao atacante controle de todo o sistema de arquivos do dispositivo atacado. Normalmente é entregue ao destino por técnicas de engenharia social. V - Malware mais famoso no mundo todo devido ao seu ataque exclusivamente do ponto de montagem raiz de servidores Linux. Salienta-se sua ineficácia nas versões atuais do Kernel do Linux. VI - Variante mais moderna de Phishing, o qual faz com que o navegador do usuário entregue páginas clonadas imperceptíveis por análise simples.

Se um rootkit for identificado como ativo no sistema operacional de um computador, na forma de um malware, a solução técnica que deverá estar presente com alta prioridade é a de formatar e reinstalar todo o sistema operacional a partir do zero.


C

Certo


E

Errado

No contexto da segurança na internet, há um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Esse código pode ser usado para:


• remover evidências em arquivos de logs,


• instalar outros códigos maliciosos, como backdoors, para assegurar o acesso futuro ao computador infectado;


• esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro e conexões de rede;


• mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede;


• capturar informações da rede onde o computador comprometido está localizado, pela interceptação de tráfego.


Esse conjunto de programas e técnicas é conhecido por:


A

trojan


B

rootkit


C

hashing


D

pharming

Analise as seguintes afirmativas e assinale a alternativa CORRETA:


I- Rootkit é um software, que permite camuflar a existência de certos processos ou aplicativos de métodos normais de detecção, permitindo, na maioria dos casos, acesso não autorizado a um computador e suas informações.

II- Um spyware consiste em um programa que, ao infectar um computador ou smartphone, recolhe informações sobre o usuário e transmite estes dados para uma entidade externa na Internet, sem o conhecimento do usuário.


A

Apenas a afirmativa I está correta.


B

Apenas a afirmativa II está correta.


C

Todas as afirmativas estão corretas.


D

Todas as afirmativas estão incorretas.

O Técnico de Suporte identificou, em um computador, que os dados armazenados no disco haviam sido criptografados e foi apresentada uma mensagem solicitando um pagamento para restabelecer os dados. Baseado nesse cenário, o Técnico concluiu que o computador sofreu um ataque de código malicioso do tipo


A

adware.


B

rootkits.


C

ransomware.


D

spyware.


E

backdoors.

Os rootkits são programas maliciosos que infectam o sistema dezenas de vezes sem que o usuário perceba. Contudo, eles são facilmente encontrados, pois não conseguem se esconder dos programas de detecção.


C

Certo


E

Errado

O ataque do tipo Distributed Denial of Service − DDoS se utiliza de vários computadores conectados à rede para interromper os serviços da rede e dos equipamentos conectados a ela. Desta forma, para que ocorra um ataque DDoS é necessário que o atacante adquira o controle dos computadores tornando-os escravos, e para isso, utilizar um código malicioso do tipo


A

Spyware.


B

Botnet.


C

Adware.


D

Cavalo de Tróia.


E

Rootkit.

Um usuário de um computador informou ao analista de sistemas sobre sua suspeita de que o computador havia sofrido algum tipo de ataque. Após verificar o computador, o analista constatou que se tratava de um malware do tipo Rootkits, pois verificou-se que a infecção ocorreu


A

pela leitura de e-mail com código malicioso anexo e que consumia grande quantidade de recurso de processamento.


B

pela rede de computadores de forma direta e que tem como ação o envio de cópias de si para infectar outros computadores.


C

por meio da execução de código malicioso escondido, com o objetivo de explorar vulnerabilidades e dar acesso ao invasor de forma oculta.


D

pela leitura de e-mail com arquivo executável e enviava dados e informações coletadas do sistema para o invasor.


E

pelo acesso ao site na internet cujo link havia sido redirecionado ao arquivo infeccionado, com o objetivo de enviar spam e phishing pela internet.

Assinale a opção que apresenta apenas códigos maliciosos que não se propagam automaticamente.


A

Trojan, Spyware, Backdoor, Rootkit


B

Trojan, Bot, Spyware, Worm


C

Worm, Backdor, Rootkit, Trojan


D

Trojan, Spyware, Backdoor, Vírus


E

Trojan, Vírus, Backdoor, Rootkit

Que tipo de malware costuma modificar utilitários do sistema ou do próprio sistema operacional para dificultar a detecção?


A

Backdoor.


B

Bomba lógica.


C

Keylogger.


D

Rootkit.


E

Vírus.

Rootkits exploram vulnerabilidades do sistema operacional de um computador e são usados para


A

transformar um computador em zumbi.


B

criar uma conta anônima de e-mail para enviar spam.


C

substituir a página inicial de navegação por uma página de propaganda forçada.


D

esconder e assegurar a presença de invasor ou de malware em um computador comprometido.


E

capturar imagens da tela e de caracteres digitados no teclado do computador.

   
Gerar simulado