Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg049422
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Ao analisar, por meio de engenharia reversa, um código malicioso em ambiente Windows, um perito verificou que o malware fazia uso das chamadas SetWindowsHookEx e CreateRemoteThread. Isso indica que o malware estava provavelmente fazendo API hooking.A conclusão do perito é que o malvware estava tentando realizar
  1. Ainjeção DLL.
  2. Bataque cross site scripting.
  3. Csniffing de rede.
  4. Dinjeção SQL.
  5. Eataque cross site request forgery.
Revelar gabarito e comentário

GabaritoA — injeção DLL.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Injeção de DLL via API Hooking

Gabarito: letra A. As funções SetWindowsHookEx (que instala hooks de janela) e CreateRemoteThread (cria threads em processos remotos) são técnicas clássicas de injeção de DLL no Windows. O malware utiliza essas APIs para injetar código malicioso em outros processos, permitindo execução não autorizada e persistência.

Injeção de DLL (API Hooking)
  • 1Técnicas
    • SetWindowsHookEx
      • Instala hooks de janela
      • Carrega DLL em processos alvo
    • CreateRemoteThread
      • Cria thread em processo remoto
      • Executa código injetado
  • 2Objetivo
    • Execução não autorizada
    • Persistência
LEVEL · soulevel.com.br

Análise das Alternativas

Alternativa A — ✅ Correta ⟵ GABARITO

SetWindowsHookEx permite que uma DLL seja carregada em processos alvo quando um evento de hook ocorre. CreateRemoteThread é usada para iniciar a execução de código (geralmente a DLL injetada) no processo remoto. Juntas, são o coração da injeção de DLL.

Alternativa B — ❌ Incorreta

Cross-Site Scripting (XSS) é um ataque de injeção de scripts no navegador, explorando falhas em aplicações web. Não envolve chamadas de API do Windows para hooks ou threads remotas.

Alternativa C — ❌ Incorreta

Sniffing de rede é a captura de pacotes na rede (ex.: com Wireshark). Não utiliza SetWindowsHookEx ou CreateRemoteThread, que são específicas para interação entre processos no Windows.

Alternativa D — ❌ Incorreta

Injeção SQL explora vulnerabilidades em consultas a bancos de dados, inserindo comandos SQL maliciosos. Também não se relaciona com as APIs mencionadas.

Alternativa E — ❌ Incorreta

Cross-Site Request Forgery (CSRF) força o navegador de uma vítima autenticada a executar ações indesejadas em um site. Não há envolvimento de APIs de sistema operacional.

NÃO CAIA NESSA!

A banca testa se você sabe que as funções SetWindowsHookEx e CreateRemoteThread são marcas registradas da injeção de DLL, e não de ataques web ou de rede. Fique atento: a simples menção a 'hook' e 'thread remota' aponta para manipulação de processos no Windows, não para vulnerabilidades de aplicação.

Gabarito: letra A.

Link permanente: /questoes/fg049422