

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em uma ferramenta de SIEM com função de UBA, foi identificada uma quantidade de processos desconhecidos, executados em segundo plano no computador pessoal de um usuário, sendo algumas instruções ou requisições. Ao correlacionar eventos no SIEM, um técnico percebe que, nas ações recentes, foi baixado um aplicativo da internet comprometido por um malware. Que tipo de malware é relacionado com esse comportamento?
DOS
DdOS
MANTIS
Zero day
Trojan
Uma infecção por trojan pode ser recebida automaticamente pela rede, sem que nenhum usuário tenha efetuado o envio.
Certo
Errado
A sociedade vive atualmente a era da informação. Junto a todas as facilidades e maravilhas que a evolução tecnológica tem oferecido às pessoas, há ainda o ônus de tudo isso: privacidade e segurança da informação. Assunto de grande preocupação para equipes de TI, o entendimento sobre as ameaças virtuais é essencial a um profissional da área, afinal tais ameaças são criadas com objetivos sórdidos, dentre os quais se destacam: a exclusão de dados, a captura de informações sigilosas e a corrupção do controle de funcionamento do computador para propósitos alheios ao de seu usuário/proprietário. Neste contexto, assinale a alternativa CORRETA que define objetivos/características de cada um dos tipos de ameaça listados abaixo:
I. Worm
II. Trojan
III. Spyware
IV. Hijacker
V. Rootkit
VI. Ransomware
I - Se finge de arquivo natural do computador atacado, normalmente com um jogo ou aplicação de entretenimento. II - Oferece um meio para que tudo aquilo o que é digitado em um computador, seja capturado e enviado para o atacante. III - Modalidade exclusivamente de ataque nas aplicações Whatsapp e Instagram. IV - Aloca todo o espaço de memória RAM do dispositivo, exigindo o pagamento de difícil rastreamento para a liberação da mesma. V - Malware exclusivo de ataque a serviços bancários, se fazendo passar por aplicações bancárias reais. VI - Ataque coordenado de vários computadores previamente sequestrados, causando assim uma situação de negação de serviço.
I - Tipo de malware idêntico ao trojan, afinal faz-se passar como um jogo, mas na verdade atua como um destruidor de sistemas BIOS de computadores. II - É caracterizado como um envelope (ou pacote) seguro para a entrega de pequenos outros malwares quando instalado na máquina. III - Programa espião criado para controlar o uso de dispositivos móveis com sistema operacional Symbian. IV - Sequestra o dispositivo. Bloqueia o acesso por digital do mesmo e somente libera mediante pagamento. V - Tipo de malware exclusivo do ataque a servidores web Apache e NGINX. VI - Ataque do tipo muitos contra um. Evidenciado pelo tipo de ataque em força bruta e em grande número de atacantes.
I - Malware que surgiu na década de 90 nos jogos Worms 1, 2 e Armageddon. Ficou famoso devido à escala que atingiu pelo mundo. II - Ameaça cibernética descoberta pelo FBI nos anos 2000. Se caracteriza principalmente pelo acesso remoto não autorizado de dispositivos de imagem, como câmeras e scanners, permitindo assim a posterior chantagem ao atacado. III - Aplicação espiã com objetivo legítimo de observar o uso correto (a trabalho) de dispositivos móveis alocados a funcionários de grandes empresas. IV - Sequestra a conta bancária cujo acesso era habilitado no dispositivo atacado. Apesar de não ser possível o saque pelo atacante, é caracterizado pelo pedido de resgate para a liberação do acesso. V - Ataque do tipo raiz, o qual se tornou mundialmente conhecido por ter causado o grande desastre da usina nuclear de Chernobyl, em 1986. VI - Ataque mais simples existente, afinal apenas consegue afetar documentos do Microsoft Word em sua versão 2007 ou anterior.
I - Tem o objetivo principal de se reproduzir/espalhar o máximo possível em redes de computadores, não causando grandes danos. II - Permite o controle da máquina, ainda que parcialmente, por terceiros. Tem o principal objetivo de roubar informações dos usuários. III - Utilizado para espionar a atividade do computador afetado e capturar informações. IV - “Sequestra” o navegador de internet, alterando páginas, exibindo propagandas em pop-up, instalando barras de ferramentas. V - Aplicação camuflada no sistema, que costuma se passar por aplicação do próprio sistema operacional, mas tem a finalidade de roubar senhas, permitir controle remoto, dentre outros. VI - Malware que sequestra arquivos de um dispositivo, criptografando seu conteúdo e exigindo o pagamento de difícil rastreamento para que seja liberada uma forma de resgate dos mesmos.
I - Malware de ataque exclusivo aos consoles de videogame da Microsoft, Xbox 360. II - Ameaça conhecida por atuar na cama de enlace da rede, se tornando quase que imperceptível mesmo aos usuários mais experientes. III - Notório por permitir o controle de acesso remoto por proximidade a dispositivos de imagem, como câmeras e scanners. IV - Permite ao atacante controle de todo o sistema de arquivos do dispositivo atacado. Normalmente é entregue ao destino por técnicas de engenharia social. V - Malware mais famoso no mundo todo devido ao seu ataque exclusivamente do ponto de montagem raiz de servidores Linux. Salienta-se sua ineficácia nas versões atuais do Kernel do Linux. VI - Variante mais moderna de Phishing, o qual faz com que o navegador do usuário entregue páginas clonadas imperceptíveis por análise simples.
É de suma importância que mantenhamos as aplicações, o sistema operacional, o antivírus e o firewall das máquinas sempre atualizados. Essa medida ajuda a evitar severos problemas. A integridade do sistema, visando a continuidade dos negócios em uma empresa, é um dos pilares do sucesso e da manutenção da competitividade no mercado em que atua. Seja ele de qualquer natureza como financeira, comércio, serviços em geral, indústria, dentre muitos outros. São constantes as notícias de invasões de grandes corporações, o vazamento de dados, os prejuízos financeiros causados pelos cybers criminosos. O tipo de malware, que frequentemente, está disfarçado de software legítimo, empregado por criminosos virtuais e hackers para tentar obter acesso aos sistemas dos usuários, e uma vez ativado, permite que os criminosos os espionem, roubem seus dados confidenciais e obtenham acesso ao seu sistema pela “backdoor/porta de fundo!” é conhecido por ________.
Assinale a alternativa que preencha corretamente a lacuna
Cavalo de Tróia
Worm
Rootid
Spyware
No tocante aos conceitos de vírus e outros tipos de programas maliciosos que podem provocar ataques em um computador, julgue os itens a seguir e, ao final, assinale a alternativa correta:
I – Ransonware é um tipo de software nocivo que restringe o acesso ao sistema infectado com uma espécie de bloqueio.
II – Backdoor é um recurso utilizado por diversos malwares para garantir acesso remoto ao sistema ou à rede infectada.
III – Cavalo de Troia é um tipo de programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo.
Apenas o item I é verdadeiro.
Apenas o item II é verdadeiro.
Apenas o item III é verdadeiro.
Apenas os itens I e III são verdadeiros.
Todos os itens são verdadeiros.
São programas maliciosos que fornecem ao criminoso o poder de acessar, de forma oculta, o computador da vítima quando instalados e que têm como objetivo roubar informações e tornar o computador remoto um verdadeiro “escravo” para a execução de atividades ilegais os
defaces.
sniffers.
ataques de engenharia social.
Trojans.
hoaxes.
Tomando como base conceitos de segurança da informação e a cartilha de segurança para internet do Cert.br, analise afirmativas a seguir.
I. O Vírus e o Worm são códigos maliciosos que podem ser recebidos automaticamente pela rede.
II. O Trojam e o Spyware, para infectarem um computador, devem ter a execução explícita do código malicioso.
III. O Ransomware é um programa que torna inacessível os dados armazenados em um equipamento, geralmente usando criptografia e exigindo pagamento de resgate para restabelecer o acesso ao usuário.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Códigos Maliciosos são programas que podem causar potenciais danos a um computador ou sistema informatizado. Entre esses danos, pode-se destacar: a possibilidade de um invasor retornar a um computador já infectado; e a possibilidade de um programa executar funções distintas das quais foi planejado, sem conhecimento prévio do usuário. Quais são, respectivamente, os códigos maliciosos que tem o potencial de executar as funções descritas acima?
Vírus e Worms.
Spyware e Backdoor.
Backdoor e Cavalo de Troia (Trojan Horse).
Cavalo de Troia (Trojan Horse) e Rootkit.
Analise as afirmações sobre vírus e trojans relativas às suas características.
I. Os vírus são programas (ou partes de um programa) que infectam um hospedeiro. Nesse caso, o hospedeiro é um arquivo qualquer do computador, ou seja, um vírus não existe de forma autônoma;
II. Os vírus de computador não são capazes de criar cópias de si mesmos em outros arquivos para propagarem a infecção;
III. Um trojan, normalmente, se apresenta como algo inofensivo, mas que, na verdade, possui objetivos maliciosos, como permitir acesso não autorizado a portas de comunicação que possibilitem a invasão do computador que o executou.
Marque a alternativa que apresenta as afirmações CORRETAS.
Apenas II e III.
Apenas I e III
Apenas III
Apenas I e II
Apenas II
Trojans têm, entre outras, a função de enviar, a outro local, informações confidenciais do sistema infectado para que sejam analisadas.
Certo
Errado
Dentre os vários tipos de códigos maliciosos, foi constatada a infecção com as seguintes características: o código malicioso começou a atuar após acesso a um site e ativação de um link para uma fotografia; alterou e removeu arquivos; instalou um código malicioso; furtou senhas do computador. O tipo de código malicioso descrito é
bot.
vírus.
worm.
rootkit.
trojan.
Assinale a opção que apresenta apenas códigos maliciosos que não se propagam automaticamente.
Trojan, Spyware, Backdoor, Rootkit
Trojan, Bot, Spyware, Worm
Worm, Backdor, Rootkit, Trojan
Trojan, Spyware, Backdoor, Vírus
Trojan, Vírus, Backdoor, Rootkit
Códigos maliciosos (malware) são programas desenvolvidos com a finalidade de agir de forma maliciosa nos computadores. Alguns dos tipos de malwares mais conhecidos são o vírus de computador, o worm, o trojan e o spyware. Esses softwares podem infectar ou comprometer um computador de diversas formas, no entanto, tomando alguns cuidados, é possível proteger o computador dessas ameaças.
Considerando as informações acima, analise as afirmativas a seguir, atribuindo V para as verdadeiras e F para as falsas:
( ) Worm é um programa de computador capaz de se propagar pelas redes, enviando cópias de si próprio para outros computadores.
( ) Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
( ) Vírus de computador é um programa ou parte de um programa, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
( ) Trojan é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
Assinale a sequência CORRETA:
F, F, V, V.
V, F, V, F.
F, V, F, V.
V, V, V, V.
O malware denominado Trojan Horse (Cavalo de Troia) NÃO é considerado com sendo um vírus de computador pois eles:
não dependem da execução desse arquivo.
não têm como objetivo prejudicar o usuário.
somente apresentam propagandas.
não criam réplicas.
As ações técnicas dos profissionais de segurança da informação visam à proteção de dados, informações e conhecimento dos diversos sistemas. Uma ação de Trojan Banker tem como escopo
Paralisar acesso aos sites bancários.
Subtração de dados bancários.
Subtração de quaisquer dados do disco.
Subtração de cunho econômico e financeiro.
Evitar a paralização de acesso a rede segura de Internet (HTTPS).
A Figura 6 mostra um alerta, de uma ferramenta de segurança, ao identificar a ameaça de um "trojan", proveniente da Internet. Nesse caso, considere os seguintes aspectos sobre os códigos maliciosos chamados genericamente de "trojan":
I. Ao ser executado, em um computador, um arquivo que contenha um "trojan" instalará um programa que, além de executar funções para as quais foi aparentemente projetado, também realizará outras atividades, normalmente maliciosas e sem o conhecimento do usuário.
II. Um "trojan" normalmente infecta outros arquivos, assim como propaga cópias de si mesmo, automaticamente.
III. Há um tipo de "trojan" chamado "Trojan Clicker" que redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a esses sites ou apresentar propagandas.
Quais estão corretas?
Apenas I.
Apenas I e II.
Apenas I e III.
Apenas II e III.
I, II e III.
Considere a possibilidade de executar os seguintes procedimentos em um computador:
I. Instalar um programa antivírus e atualizar sua base de dados diariamente.
Il. Configurar o navegador Web para limpar a pasta de arquivos temporários (cache) ao encerrar.
III. Instalar um firewall pessoal no computador.
IV. Configurar uma senha para acesso à BIOS do computador.
Assinale a alternativa que aponta corretamente quais dos procedimentos enumerados acima podem proteger o usuário da ação do tipo de software malicioso conhecido como Cavalo de Troia (trojan horse).
Apenas os procedimentos l e Il.
Apenas os procedimentos I e III.
Apenas os procedimentos l e IV.
Apenas os procedimentos Il e III.
Apenas os procedimentos Il e IV.
Acerca dos conceitos, julgue os itens a seguir e assinale a alternativa correta.
I Vírus: pequenos segmentos de código com capacidade de se agregar ao código de outros programas.
II Worm: similares aos vírus, diferenciam-se apenas pelo método de infecção. Para se propagarem, eles utilizam-se de vulnerabilidade de sistemas para enviar cópias de si mesmos através da rede.
III Trojan: programa que promete fazer algo útil ou “interessante”, mas, na realidade, possui um código malicioso capaz de causar danos.
IV Hoax: a intenção é transmitir e causar pânico entre as pessoas novatas, ou que não conhecem detalhes verídicos dos métodos de funcionamento e ataque dos verdadeiros vírus de computador.
Nenhum item está certo.
Há apenas um item certo.
Há apenas dois itens certos.
Há apenas três itens certos.
Todos os itens estão certos.