Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg098451
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Um especialista em segurança identificou um ataque que emprega códigos inseridos em um site comprometido para explorar vulnerabilidades em navegadores, visando a atacar um sistema cliente quando o site é visitado.É correto afirmar que foi(ram) empregado(s):
  1. Aflooders;
  2. Bkeyloggers;
  3. Cdownloaders;
  4. Dvírus de macro;
  5. Edrive-by-download.
Revelar gabarito e comentário

GabaritoE — drive-by-download.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques em sites comprometidos

Gabarito: letra E. O ataque descrito é o drive-by download, que ocorre quando um site comprometido insere códigos maliciosos que, ao serem visitados, exploram vulnerabilidades do navegador para baixar e executar malware automaticamente no sistema cliente, sem interação do usuário.

A descrição da questão é exatamente a definição desse ataque: "emprega códigos inseridos em um site comprometido para explorar vulnerabilidades em navegadores, visando a atacar um sistema cliente quando o site é visitado." O termo "drive-by" indica que o download ocorre de forma automática, apenas pela visita à página.

Ataques em sites comprometidos
  • 1Drive-by download
    • Código malicioso no site
    • Explora vulnerabilidade do navegador
    • Download automático
    • Sem interação do usuário
  • 2Outros ataques
    • Flooder (DoS/DDoS)
    • Keylogger (captura teclas)
    • Downloader (baixa outros malwares)
    • Vírus de macro (documentos Office)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Flooders são ferramentas usadas em ataques de negação de serviço (DoS/DDoS), que sobrecarregam um servidor com tráfego, e não para baixar malware através de vulnerabilidades do navegador.

Alternativa B — ❌ Incorreta

Keyloggers registram as teclas digitadas pelo usuário para capturar senhas e dados. Não são inseridos em sites para exploração automática via navegador.

Alternativa C — ❌ Incorreta

Downloaders são malwares que baixam outros malwares, mas o ataque descrito não é simplesmente um downloader; é a técnica de entrega automática via site comprometido, que caracteriza o drive-by download.

Alternativa D — ❌ Incorreta

Vírus de macro são inseridos em documentos do Office (Word, Excel) e se ativam quando o documento é aberto, não via navegação em sites.

Alternativa E — ✅ Correta ⟵ GABARITO

Drive-by download é exatamente a técnica descrita: código malicioso em um site comprometido explora falhas do navegador para baixar e executar malware sem que o usuário clique em nada. É um dos ataques mais comuns na atualidade.

PEGA ESSA DICA!

Em provas, lembre-se: drive-by download = download automático ao visitar um site infectado. Outros ataques como watering hole também envolvem sites comprometidos, mas com foco em alvos específicos. O drive-by é mais genérico.

Gabarito: letra E.

Link permanente: /questoes/fg098451