Questão de Segurança da Informação — Segurança na Internet — FGV 2024
Segurança da Informação›Segurança na Internet
Código
fg098451
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Um especialista em segurança identificou um ataque que emprega códigos inseridos em um site comprometido para explorar vulnerabilidades em navegadores, visando a atacar um sistema cliente quando o site é visitado.É correto afirmar que foi(ram) empregado(s):
Aflooders;
Bkeyloggers;
Cdownloaders;
Dvírus de macro;
Edrive-by-download.
Revelar gabarito e comentário▾
GabaritoE — drive-by-download.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques em sites comprometidos
Gabarito: letra E. O ataque descrito é o drive-by download, que ocorre quando um site comprometido insere códigos maliciosos que, ao serem visitados, exploram vulnerabilidades do navegador para baixar e executar malware automaticamente no sistema cliente, sem interação do usuário.
A descrição da questão é exatamente a definição desse ataque: "emprega códigos inseridos em um site comprometido para explorar vulnerabilidades em navegadores, visando a atacar um sistema cliente quando o site é visitado." O termo "drive-by" indica que o download ocorre de forma automática, apenas pela visita à página.
Ataques em sites comprometidos
1Drive-by download
Código malicioso no site
Explora vulnerabilidade do navegador
Download automático
Sem interação do usuário
2Outros ataques
Flooder (DoS/DDoS)
Keylogger (captura teclas)
Downloader (baixa outros malwares)
Vírus de macro (documentos Office)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Flooders são ferramentas usadas em ataques de negação de serviço (DoS/DDoS), que sobrecarregam um servidor com tráfego, e não para baixar malware através de vulnerabilidades do navegador.
Alternativa B — ❌ Incorreta
Keyloggers registram as teclas digitadas pelo usuário para capturar senhas e dados. Não são inseridos em sites para exploração automática via navegador.
Alternativa C — ❌ Incorreta
Downloaders são malwares que baixam outros malwares, mas o ataque descrito não é simplesmente um downloader; é a técnica de entrega automática via site comprometido, que caracteriza o drive-by download.
Alternativa D — ❌ Incorreta
Vírus de macro são inseridos em documentos do Office (Word, Excel) e se ativam quando o documento é aberto, não via navegação em sites.
Alternativa E — ✅ Correta ⟵ GABARITO
Drive-by download é exatamente a técnica descrita: código malicioso em um site comprometido explora falhas do navegador para baixar e executar malware sem que o usuário clique em nada. É um dos ataques mais comuns na atualidade.
PEGA ESSA DICA!
Em provas, lembre-se: drive-by download = download automático ao visitar um site infectado. Outros ataques como watering hole também envolvem sites comprometidos, mas com foco em alvos específicos. O drive-by é mais genérico.