Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2022

Noções de InformáticaSegurança da Informação
Código
fc062374
Banca
FCC
Órgão
PGE-AM
Ano
2022
Cargo
Técnico em Gestão Procuratorial Especialidade Informática
Considere os seguintes tipos de ataque:I. Estes métodos tornaram-se populares como um vetor automático de infecção, podendo até serem comprados ou alugados em mercados ilegais. São usados primariamente para distribuir malware padronizado, explorando sistemas vulneráveis para acionar um download drive-by. Em termos simples, eles tentam detectar uma vulnerabilidade em um aplicativo relacionado a um navegador e depois explorá-la para baixar e executar um payload malicioso.II. Este software usa um computador, de forma não autorizada, para minerar criptomoedas. Os possíveis vetores de infecção incluem scripts de mineração injetados de websites e entrega como parte de um estágio posterior em ciberataques. Com frequência têm como alvo servidores de alta potência em ambiente corporativo para maximizar suas atividades de mineração. Esta atividade maliciosa tende a aumentar ou diminuir, dependendo do preço das criptomoedas.III. É um malware entregue por e-mail e usa um formato de campanha. As campanhas variam desde usar alvos abrangentes e indiscriminados até alvos altamente específicos e sofisticados, com foco em pessoas importantes. Usar temas oportunos como a Covid-19 como assunto para uma campanha com alto volume de alvos aumenta a probabilidade de uma infecção bem-sucedida.(Disponível em: https://www.blackberry.com)Os ataques I, II e III são, correta e respectivamente, denominados
  1. ACobalt Strikes − Cryptojacking − Tsunami
  2. BKits de Exploit − Cryptojacking − Malspam
  3. CKits de Exploit − NukeSped − Metasploit
  4. DKits de Exploit − Cobalt Strike − Tsunami
  5. EMetasploits − NukeSped − Malspam
Revelar gabarito e comentário

GabaritoB — Kits de Exploit − Cryptojacking − Malspam

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Noções de Informática – Tipos de Ataques Cibernéticos

Gabarito: letra B. As três descrições correspondem, respectivamente, a Kits de Exploit (Exploit Kits), Cryptojacking e Malspam – nomenclaturas consagradas em segurança da informação. A descrição I fala de métodos automáticos comprados/alugados para download drive-by, típico de kits de exploit; a II trata de mineração não autorizada de criptomoedas, exatamente o Cryptojacking; e a III descreve malware distribuído por e-mail em campanhas, o Malspam.

  1. 1Kit de ExploitDownload drive-by automático
  2. 2CryptojackingMineração não autorizada
  3. 3MalspamMalware por e-mail em campanhas
LEVEL · soulevel.com.br

Item I — ✅ Correto

O texto descreve métodos que “tornaram-se populares como um vetor automático de infecção, podendo até serem comprados ou alugados em mercados ilegais”, usados para “distribuir malware padronizado” via “download drive-by” e explorando “vulnerabilidade em um aplicativo relacionado a um navegador”. Isso é a definição clássica de Exploit Kit (ou Kit de Exploit). O conteúdo de apoio confirma: “Exploit Kit: Pacote de software que explora falhas de segurança para infectar sistemas com malware.”

Item II — ✅ Correto

A descrição fala de software que “usa um computador, de forma não autorizada, para minerar criptomoedas”, com vetores como “scripts de mineração injetados de websites” e que “tende a aumentar ou diminuir, dependendo do preço das criptomoedas”. Isso é Cryptojacking. O conteúdo de apoio define: “Cryptojacking: Uso não autorizado de recursos de computação para mineração de criptomoedas.”

Item III — ✅ Correto

A descrição apresenta um “malware entregue por e-mail” que “usa um formato de campanha”, variando de alvos “abrangentes e indiscriminados até alvos altamente específicos”, com temas oportunos como a Covid-19. Essa é a definição de Malspam (malware distribuído por spam). Embora o conteúdo de apoio não liste o termo nominalmente, ele é amplamente reconhecido e a descrição é inequívoca.

Alternativas analisadas:

  • A) Cobalt Strikes – Cryptojacking – Tsunami: Incorreta, pois Cobalt Strike é ferramenta de pós-exploração, não kit de exploit; Tsunami é um botnet DDoS, não malware de e-mail.

  • B) Kits de Exploit – Cryptojacking – Malspam: Correta, conforme demonstrado.

  • C) Kits de Exploit – NukeSped – Metasploit: Incorreta, NukeSped não é um tipo de ataque conhecido; Metasploit é framework de exploração, não malware de e-mail.

  • D) Kits de Exploit – Cobalt Strike – Tsunami: Incorreta, Cobalt Strike não é mineração; Tsunami não é malware de e-mail.

  • E) Metasploits – NukeSped – Malspam: Incorreta, Metasploit não é kit de exploit automático; NukeSped é desconhecido.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/fc062374