Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg034170
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Médio
Considerando o programa de navegação Mozilla Firefox, sítios de busca na Internet e noções de malwares e outras pragas virtuais, julgue o item.Os ataques de malvertising acontecem quando cibercriminosos introduzem anúncios malignos em redes de publicidade online.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malvertising: anúncios maliciosos em redes de publicidade online

Gabarito: CERTO. A afirmativa está correta porque malvertising (contração de malicious advertising) é exatamente a técnica em que cibercriminosos inserem anúncios maliciosos em redes legítimas de publicidade online, de modo que o usuário pode ser infectado apenas ao visualizar ou clicar no anúncio, sem necessariamente interagir com um site malicioso. O conceito é amplamente reconhecido na literatura de segurança da informação e em materiais de concursos, sendo cobrado como uma das pragas virtuais associadas à navegação na Internet.

O malvertising é uma ameaça que explora a confiança do usuário em sites legítimos e em redes de publicidade. O atacante não precisa invadir o site diretamente; ele se infiltra na cadeia de distribuição de anúncios, muitas vezes por meio de redes de terceiros que veiculam banners em milhares de páginas. Quando o usuário acessa uma página que exibe o anúncio contaminado, o malware pode ser baixado automaticamente (drive-by download) ou o usuário pode ser redirecionado para uma página de phishing ou de exploração de vulnerabilidades. Essa técnica é particularmente perigosa porque o anúncio aparece em sites confiáveis, o que reduz a desconfiança do usuário.

A banca explora aqui um conceito específico de segurança da informação, que se diferencia de outras pragas como phishing (que envolve engenharia social para obter dados), ransomware (que sequestra dados) ou spyware (que espiona o usuário). O malvertising é uma forma de ataque que usa a publicidade como vetor, e a definição apresentada no enunciado está tecnicamente correta.

Para fixar: malvertising = anúncio malicioso em rede de publicidade legítima. É um método de propagação de malware, não um tipo específico de malware em si. A questão é de conceito, e a afirmativa está em conformidade com o entendimento consolidado.

1Vetor: anúncios maliciosos
Redes de publicidade legítimas
Sites confiáveis
2Formas de infecção
Drive-by download
Redirecionamento para phishing
3Diferencia-se de
Phishing (engenharia social)
Ransomware (sequestro de dados)
Spyware (espionagem)
Malvertising
LEVELsoulevel.com.br
Malvertising: Vetor: anúncios maliciosos (Redes de publicidade legítimas, Sites confiáveis); Formas de infecção (Drive-by download, Redirecionamento para phishing); Diferencia-se de (Phishing (engenharia social), Ransomware (sequestro de dados), Spyware (espionagem))

Item — ✅ CERTO

A afirmativa descreve com precisão o que é malvertising: a introdução de anúncios maliciosos em redes de publicidade online. O termo é usado para designar exatamente essa prática, em que o atacante se aproveita da infraestrutura de anúncios para distribuir malware ou redirecionar usuários para páginas perigosas. Não há qualquer erro conceitual na definição apresentada.

PEGA ESSA DICA!

Para diferenciar malvertising de outras ameaças, lembre-se: malvertising usa a publicidade como vetor; phishing usa a engenharia social; ransomware sequestra dados; spyware espiona. Se a questão falar em "anúncios maliciosos", é malvertising.

Gabarito: CERTO.

Link permanente: /questoes/qg034170