Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — VUNESP 2023

Arquitetura de SoftwareSegurança da Informação
Código
vu079908
Banca
VUNESP
Órgão
TRF - 3ª REGIÃO
Ano
2023
Nível
Superior
Cargo
Analista Judiciário / Área: Apoio Especializado - Especialidade: Informática
Na terminologia relacionada a malwares, o termo Drive-by-Download corresponde
  1. Aà exibição de propagandas indesejadas ao usuário, em geral na forma de pop-ups ou banners.
  2. Ba um tipo de vírus que usa código de macro ou linguagem de script, usualmente embutido em um documento, e ativado quando esse documento é visualizado ou editado.
  3. Ca um programa de computador que pode ser executado independentemente e propagar cópias de si mesmo para outras estações na rede, explorando vulnerabilidades.
  4. Da um ataque que usa código colocado em um website comprometido que explora vulnerabilidades de navegadores quando o mesmo é visitado.
  5. Eao envio indevido do histórico de downloads do navegador web para um atacante, sem o conhecimento do usuário.
Revelar gabarito e comentário

GabaritoD — a um ataque que usa código colocado em um website comprometido que explora vulnerabilidades de navegadores quando o mesmo é visitado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Drive-by-Download

Gabarito: letra D. O termo Drive-by-Download descreve um ataque em que o código malicioso é baixado e executado automaticamente no computador da vítima quando ela visita um site comprometido, explorando vulnerabilidades do navegador ou de seus plugins. A alternativa D espelha exatamente essa definição.

Malware
  • 1Drive-by-Download
    • Código malicioso em site comprometido
    • Explora vulnerabilidade do navegador
    • Download e execução automáticos
    • Sem interação do usuário
  • 2Outros tipos
    • Adware (propagandas indesejadas)
    • Macro vírus (embutido em documento)
    • Worm (propagação autônoma pela rede)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Refere-se a adware (exibição de propagandas indesejadas), que pode ou não ter componente de download, mas não caracteriza o Drive-by-Download.

Alternativa B — ❌ Incorreta

Descreve um macro vírus (vírus de macro), que depende da ação do usuário ao abrir um documento infectado; não há download automático por visita ao site.

Alternativa C — ❌ Incorreta

Corresponde a um worm (verme), que se propaga automaticamente pela rede, sem necessitar de um site comprometido ou de exploração de navegador.

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente a definição de Drive-by-Download: o atacante insere código malicioso em um site legítimo (ou falso) e, quando o usuário o visita com um navegador vulnerável, o malware é baixado e executado sem interação ou consentimento.

Alternativa E — ❌ Incorreta

Descreve roubo do histórico de downloads, que é uma consequência possível de alguns malwares, mas não define o Drive-by-Download.

NÃO CAIA NESSA!

As alternativas A, B e C descrevem outros tipos de malware (adware, macro vírus e worm). Candidatos desatentos podem confundir Drive-by-Download com vírus de macro (B) ou com propagação automática (C). Grave a essência: é o download não solicitado que ocorre ao simplesmente visitar uma página.

Gabarito: letra D

Link permanente: /questoes/vu079908