Questão de Segurança da Informação — Malware — FEPESE 2023
- Código
- qq879073
- Banca
- FEPESE
- Órgão
- EPAGRI
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Suporte
- Amalware.
- BMitM.
- Cxss.
- DDDoS.
- Eataque de aniversário.
GabaritoA — malware.
Gabarito: letra A. O cenário descreve a instalação de software de fonte não confiável que, após instalado, realiza atualizações constantes para implantar código malicioso. Isso é a definição clássica de malware (software malicioso). As demais alternativas referem-se a outros tipos de ataques cibernéticos que não correspondem ao comportamento descrito.
Malware é qualquer software projetado para causar danos, obter acesso não autorizado ou comprometer a segurança do sistema. O comportamento descrito — instalação de software suspeito que posteriormente realiza atualizações para implantar código malicioso — é típico de malware, como trojans, backdoors ou worms.
MitM (Man-in-the-Middle) é um ataque em que o invasor intercepta a comunicação entre duas partes, sem que estas percebam. Não se trata da instalação de um software que faz atualizações.
XSS (Cross-Site Scripting) é uma vulnerabilidade de segurança em aplicações web que permite a injeção de scripts maliciosos em páginas visualizadas por outros usuários. Não é um software que se instala no computador da vítima.
DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego excessivo, tornando-o indisponível. Não envolve a instalação de software que faz atualizações.
Ataque de aniversário (ou ataque de colisão) é um ataque criptográfico que explora a probabilidade de colisões em funções hash. Não se relaciona com o cenário descrito.
Gabarito: letra A.
Link permanente: /questoes/qq879073