Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da Informação›Ataques e ameaças
Código
fg049422
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Ao analisar, por meio de engenharia reversa, um código malicioso em ambiente Windows, um perito verificou que o malware fazia uso das chamadas SetWindowsHookEx e CreateRemoteThread. Isso indica que o malware estava provavelmente fazendo API hooking.A conclusão do perito é que o malvware estava tentando realizar
Ainjeção DLL.
Bataque cross site scripting.
Csniffing de rede.
Dinjeção SQL.
Eataque cross site request forgery.
Revelar gabarito e comentário▾
GabaritoA — injeção DLL.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Injeção de DLL via API Hooking
Gabarito: letra A. As funções SetWindowsHookEx (que instala hooks de janela) e CreateRemoteThread (cria threads em processos remotos) são técnicas clássicas de injeção de DLL no Windows. O malware utiliza essas APIs para injetar código malicioso em outros processos, permitindo execução não autorizada e persistência.
Injeção de DLL (API Hooking)
1Técnicas
SetWindowsHookEx
Instala hooks de janela
Carrega DLL em processos alvo
CreateRemoteThread
Cria thread em processo remoto
Executa código injetado
2Objetivo
Execução não autorizada
Persistência
LEVEL · soulevel.com.br
Análise das Alternativas
Alternativa A — ✅ Correta ⟵ GABARITO
SetWindowsHookEx permite que uma DLL seja carregada em processos alvo quando um evento de hook ocorre. CreateRemoteThread é usada para iniciar a execução de código (geralmente a DLL injetada) no processo remoto. Juntas, são o coração da injeção de DLL.
Alternativa B — ❌ Incorreta
Cross-Site Scripting (XSS) é um ataque de injeção de scripts no navegador, explorando falhas em aplicações web. Não envolve chamadas de API do Windows para hooks ou threads remotas.
Alternativa C — ❌ Incorreta
Sniffing de rede é a captura de pacotes na rede (ex.: com Wireshark). Não utiliza SetWindowsHookEx ou CreateRemoteThread, que são específicas para interação entre processos no Windows.
Alternativa D — ❌ Incorreta
Injeção SQL explora vulnerabilidades em consultas a bancos de dados, inserindo comandos SQL maliciosos. Também não se relaciona com as APIs mencionadas.
Alternativa E — ❌ Incorreta
Cross-Site Request Forgery (CSRF) força o navegador de uma vítima autenticada a executar ações indesejadas em um site. Não há envolvimento de APIs de sistema operacional.
NÃO CAIA NESSA!
A banca testa se você sabe que as funções SetWindowsHookEx e CreateRemoteThread são marcas registradas da injeção de DLL, e não de ataques web ou de rede. Fique atento: a simples menção a 'hook' e 'thread remota' aponta para manipulação de processos no Windows, não para vulnerabilidades de aplicação.