Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2019

Segurança da InformaçãoAtaques e ameaças
Código
qq517582
Banca
INSTITUTO AOCP
Órgão
UFFS
Ano
2019
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.( ) Um downloader é um software malicioso que dispara ataques a outros computadores a partir de uma máquina infectada.( ) Bombas lógicas são usadas para atacar sistemas de computador em rede com grande volume de tráfego para executar um ataque de negação de serviço.( ) Auto-rooter é um conjunto de ferramentas maliciosas utilizadas para invasão de novas máquinas remotamente.
  1. AF – F – F.
  2. BV – V – F.
  3. CV – F – V.
  4. DV – F – F.
  5. EF – F – V.
Revelar gabarito e comentário

GabaritoE — F – F – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Downloader, Bomba Lógica e Auto-rooter

Gabarito: letra E (F – F – V). Apenas a terceira afirmativa está correta: auto-rooter é um conjunto de ferramentas usadas para invadir remotamente novas máquinas. As duas primeiras afirmativas trocam as definições: downloader não dispara ataques, apenas baixa outros malwares; bombas lógicas não geram tráfego de rede, são códigos dormentes ativados por condições específicas.

A banca testa a capacidade de distinguir tipos específicos de malware e suas funcionalidades. As definições corretas, segundo o material de apoio, são:

  • Downloader: malware que baixa e instala outros códigos maliciosos no computador infectado. Não realiza ataques diretamente.

  • Bomba lógica: trecho de código que permanece inativo até ser acionado por uma condição predefinida (data, evento, etc.). Ao ser ativada, pode causar danos como exclusão de dados, mas não gera volume de tráfego para negação de serviço – isso é característico de ataques DoS/DDoS.

  • Auto-rooter: conjunto de ferramentas maliciosas que automatizam a exploração de vulnerabilidades para obter acesso root e invadir remotamente outras máquinas.

Malware

Função correta

Função incorreta (descrita na afirmativa)

Downloader

Baixa e instala outros malwares

Dispara ataques a outros computadores

Bomba lógica

Código dormente ativado por condição (ex.: data)

Gera grande volume de tráfego para DDoS

Auto-rooter

Conjunto de ferramentas para invadir remotamente novas máquinas

(N/A – afirmativa correta)

1Downloader
Dispara ataques (FALSO)
Baixa e instala outros malwares
2Bomba lógica
Gera tráfego DDoS (FALSO)
Código dormente ativado por condição
3Auto-rooter
Conjunto de ferramentas
Invade remotamente
Malware
LEVELsoulevel.com.br
Malware: Downloader (Dispara ataques (FALSO), Baixa e instala outros malwares); Bomba lógica (Gera tráfego DDoS (FALSO), Código dormente ativado por condição); Auto-rooter (Conjunto de ferramentas, Invade remotamente)

Item I — ❌ Falso

A afirmativa diz que "um downloader dispara ataques a outros computadores a partir de uma máquina infectada". Na verdade, o downloader tem a função específica de fazer download e instalar outros malwares (ex.: trojans, ransomware). Ele não executa ataques por si só; essa é uma confusão com bots (que usam a máquina para atacar) ou worms (que se replicam).

Item II — ❌ Falso

A afirmativa diz que "bombas lógicas são usadas para atacar com grande volume de tráfego para DDoS". Bombas lógicas não geram tráfego de rede; elas permanecem dormentes até uma condição (data, combinação de teclas) e então executam ações maliciosas locais (deletar arquivos, etc.). A descrição corresponde a ataques DoS/DDoS, que usam bots ou worms para inundar o alvo.

Item III — ✅ Verdadeiro

A afirmativa diz que "auto-rooter é um conjunto de ferramentas maliciosas utilizadas para invasão de novas máquinas remotamente". Correto. Auto-rooter automatiza a varredura de vulnerabilidades e a exploração para obter acesso root, permitindo invasão remota sem interação manual.

Alternativa A — ❌ Incorreta

Sequência F-F-F. A terceira afirmativa é verdadeira (V), portanto a sequência deveria terminar em V. Erro: subverte o item III.

Alternativa B — ❌ Incorreta

Sequência V-V-F. As duas primeiras são falsas (deveriam ser F), e a terceira é verdadeira (deveria ser V). Totalmente invertida.

Alternativa C — ❌ Incorreta

Sequência V-F-V. A primeira afirmativa é falsa (não V). Erro no item I.

Alternativa D — ❌ Incorreta

Sequência V-F-F. A primeira é falsa (não V) e a terceira é verdadeira (não F). Erro nos itens I e III.

Alternativa E — ✅ Correta ⟵ GABARITO

Sequência F-F-V, que corresponde exatamente à análise: itens I e II falsos, item III verdadeiro. Portanto, a alternativa E é a correta.

Gabarito: letra E.

Link permanente: /questoes/qq517582