Questão de Segurança da Informação — Malware — CESGRANRIO 2024
Segurança da Informação›Malware
Código
cg020917
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
O código malicioso é aquele programa de computador que tem o potencial de danificar sua vítima, mas nem sempre age dessa forma. Alguns códigos maliciosos optam por furtar dados pessoais, enquanto outros usam recursos de computação da vítima em benefício próprio, sem o conhecimento ou a autorização da vítima. Dentre esses códigos maliciosos, existe uma certa categoria que visa utilizar código Javascript malicioso para furtar dados de cartão de crédito e outras informações preenchidas em páginas de pagamento de web sites de e-Commerce.Essa categoria de códigos maliciosos é conhecida como
Aworm
Bformjacking
Cdownloader
Dransomware
Ecryptojacking
Revelar gabarito e comentário▾
GabaritoB — formjacking
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Códigos maliciosos em páginas de e-commerce
Gabarito: letra B. Formjacking é a categoria de malware que insere código Javascript malicioso em formulários online para furtar dados de cartão de crédito e outras informações preenchidas pelo usuário. É o ataque descrito no enunciado.
A descrição é precisa: "código Javascript malicioso para furtar dados de cartão de crédito e outras informações preenchidas em páginas de pagamento de web sites de e-Commerce". Isso corresponde exatamente à definição de formjacking, conforme a lista do contexto (item 67: "Formjacking: Inserção de código malicioso em formulários online para roubar informações inseridas").
Alternativa A — ❌ Incorreta
Worm é um malware que se replica automaticamente para se espalhar para outros computadores, sem necessidade de interação do usuário. Não tem como foco o furto de dados de formulários de pagamento.
Alternativa B — ✅ Correta ⟵ GABARITO
Formjacking é exatamente o ataque descrito: a injeção de código Javascript malicioso em páginas de pagamento para roubar dados de cartão de crédito e outros campos preenchidos pelo usuário.
Alternativa C — ❌ Incorreta
Downloader é um tipo de malware cuja função é baixar outros códigos maliciosos na máquina infectada. Não realiza diretamente o furto de dados de formulários.
Alternativa D — ❌ Incorreta
Ransomware criptografa arquivos da vítima e exige resgate. Embora seja um malware grave, seu objetivo é extorsão financeira via criptografia, não o furto de dados de formulários.
Alternativa E — ❌ Incorreta
Cryptojacking utiliza recursos da máquina da vítima para mineração de criptomoedas sem autorização. Embora também use recursos do navegador, seu alvo é a capacidade de processamento, não o roubo de dados de formulários de pagamento.
NÃO CAIA NESSA!
A banca pode tentar confundir com cryptojacking, pois ambos podem usar Javascript no navegador. A diferença crucial: cryptojacking minera criptomoedas (usa CPU/GPU), enquanto formjacking rouba dados preenchidos em formulários. Fique atento ao objetivo descrito no enunciado.