Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — CESPE / CEBRASPE 2024
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
ce404028
Banca
CESPE / CEBRASPE
Órgão
CAU BR
Ano
2024
Cargo
Ass ( )
Julgue o item que se segue, relativo à segurança de rede de computadores e spywares.
O spyware conhecido como Predator é capaz de realizar uma forma de cyberataque em que o criminoso age como um intermediário entre a vítima e o sítio de um banco ou mesmo de outros usuários.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spyware e ataques de interceptação
✅ CERTO. O item está correto: o Predator é um spyware sofisticado, e a descrição apresentada — o criminoso agindo como intermediário entre a vítima e o site de um banco ou de outros usuários — corresponde exatamente ao conceito de ataque man-in-the-middle (MITM), no qual o atacante se posiciona no meio da comunicação, interceptando e potencialmente alterando os dados trafegados. Essa é uma capacidade real de spywares avançados, que combinam coleta de informações com técnicas de interceptação de tráfego.
O enunciado mistura dois conceitos que precisam ser separados com clareza: o spyware e o ataque man-in-the-middle. O spyware é um software malicioso projetado para monitorar as atividades do usuário e coletar informações sem o seu conhecimento, como senhas, hábitos de navegação e dados sensíveis. Já o ataque man-in-the-middle é uma técnica em que o atacante se insere na comunicação entre duas partes, interceptando e, muitas vezes, alterando os dados trocados, sem que as vítimas percebam. A questão afirma que o Predator é capaz de realizar essa forma de cyberataque, o que é verdadeiro: spywares avançados, como o Predator, podem ser usados para comprometer o dispositivo da vítima e, a partir daí, redirecionar ou interceptar o tráfego, permitindo que o criminoso atue como intermediário.
Para entender por que o item é certo, é essencial compreender a natureza do ataque MITM. Nesse tipo de ataque, o criminoso se coloca entre a vítima e o destino legítimo (como o site de um banco). Quando a vítima tenta acessar o site, a comunicação passa pelo atacante, que pode ler, modificar ou até mesmo forjar as mensagens. No contexto de um spyware como o Predator, o malware pode, por exemplo, redirecionar o tráfego do navegador da vítima para um servidor controlado pelo atacante, que então se comunica com o banco em nome da vítima. Isso permite ao criminoso capturar credenciais de acesso, números de cartão e outras informações sensíveis, ou até mesmo realizar transações fraudulentas.
A distinção crucial que a banca explora aqui é entre o papel do spyware (coletar informações) e a técnica de ataque (man-in-the-middle). O spyware é a ferramenta que possibilita o ataque, mas a ação descrita no item — agir como intermediário — é a definição clássica de MITM. O Predator, sendo um spyware avançado, tem a capacidade de realizar essa interceptação, o que torna a afirmação correta. É importante notar que nem todo spyware realiza ataques MITM, mas o Predator, especificamente, é conhecido por suas capacidades avançadas de comprometimento e interceptação.
A pegadinha desta questão está em associar o spyware apenas à coleta passiva de dados, ignorando que spywares sofisticados podem ser usados como ferramenta para ataques ativos, como o MITM. O candidato que pensa "spyware só espiona" pode marcar errado, mas a questão descreve uma capacidade real e documentada do Predator. Portanto, a afirmação está correta.
Spyware
1Função típica
Monitora atividades
Coleta dados sem conhecimento
2Predator (avançado)
Realiza ataque MITM
Intermediário entre vítima e destino
Intercepta e altera dados
Captura credenciais
LEVEL · soulevel.com.br
Item — ✅ CERTO
A afirmação descreve corretamente uma capacidade do spyware Predator: realizar um ataque man-in-the-middle, no qual o criminoso se interpõe entre a vítima e o site de um banco ou outros usuários. O conceito de MITM é exatamente esse: um terceiro intercepta e altera a comunicação entre duas partes sem que elas percebam. O Predator, como spyware avançado, pode ser usado para comprometer o dispositivo e redirecionar o tráfego, permitindo essa interceptação. Portanto, o item está certo.
NÃO CAIA NESSA!
A banca tenta fazer o candidato associar spyware apenas à coleta passiva de informações (keylogger, screenlogger), mas o Predator é um spyware avançado capaz de realizar ataques ativos, como o man-in-the-middle. A pegadinha está em não reconhecer que um spyware pode ser a ferramenta para um ataque de interceptação, e não apenas um espião silencioso.