SóProvas


ID
2269351
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

Atualmente as aplicações de computadores estão sujeitas a ameaças que se apresentam de diferentes formas e com distintas consequências para os sistemas. Com referência a esse assunto, julgue o item subsequente.

Diferentemente dos cavalos de troia, os spywares têm a finalidade de capturar informações em um computador, mas sem o objetivo de dominar tal computador nem de corromper o sistema.

Alternativas
Comentários
  • Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.

     

    Pode ser usado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas, do tipo de informação monitorada e do uso que é feito por quem recebe as informações coletadas. Pode ser considerado de uso:

     

    Legítimo: quando instalado em um computador pessoal, pelo próprio dono ou com consentimento deste, com o objetivo de verificar se outras pessoas o estão utilizando de modo abusivo ou não autorizado.

     

    Malicioso: quando executa ações que podem comprometer a privacidade do usuário e a segurança do computador, como monitorar e capturar informações referentes à navegação do usuário ou inseridas em outros programas (por exemplo, conta de usuário e senha).

  • O objetivo principal do cavalo de tróia é criar uma 'porta' para uma possível invasão futura.

    O objetivo principal dos Spywares é colher informações, por exemplo, cookies, dados digitados e prints de tela.

     

    -CERTO-

     

    Porém, é complicado.. Não posso afirmar 100% que o cavalo de tróia não pode obter informações, afinal, cada caso é um caso e ele pode ser usado de várias maneiras. 

    CESPE é CESPE, e nessa questão, talvez por ser específica na área de TI, o examinador quis saber a finalidade fiel do malware.

  • Concurseiramente falando a questão está adequada aos conceitos de spyware e cavalo de Tróia para a maior das bancas. Entretanto se fizermos uma análise em "lato sensu", a coleta não autorizada de informações em um sistema de computacional, pressupõe uma situação de "sistema corrompido".

     

    Se a questão fosse em uma prova para Perito ou Especialista de Segurança, a exigência seria maior e poderíamos ter divergências no gabarito.

     

    FFF

  • Item correto

     

    Spyware apenas fica de tocaia, só espiando.

           (ou "spyando" para aquela decoreba prática)

     

    Enquanto que o Cavalo-de-Troia, é aquele amigo falso que busca amizade com interesse de pedir dinheiro emprestado. 

           (literalmente, deseja dar um coice e te deixar no prejuízo!)

    ------------------------------------

    Definições da Cartilha Cers (altamente recomendada para TODOS os concurseiros):

    Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.

    Pode ser usado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas, do tipo de informação monitorada e do uso que é feito por quem recebe as informações coletadas

    Cavalo de troia, trojan ou trojan-horse, é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

     

    At.te, CW.

    CARTILHA CERS. https://cartilha.cert.br/malware/

  • 2016

    Aplicativos simples que são instalados no computador sem o conhecimento do usuário e que alteram o sistema para permitir ataques posteriores.

    Cavelo de troioa

     

  • Acho que o CESPE não conhece o Cavalo de troia (Trojan) do tipo Trojan Spy.

    Dê uma olhadinha na cartilha do CERT e tire suas próprias conclusões.

    https://cartilha.cert.br/malware/

  • Spyware

    Termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros. Podem ser utilizados de forma legítima, mas, na maioria das vezes, são utilizados de forma dissimulada, não autorizada e maliciosa.

     

    fonte Nic.br e tambem http://www.antispam.br/glossario/#s

  • Muita coisa na informática você já tira pelo nome em inglês.


    PM_ALAGOAS_2018

  • E o objetivo do cavalo de tróia é dominar o computador e corromper o sistema ou trazer em si outro código malicioso que poderá causar incontáveis prejuízos ao PC?

  • Se você instalar um spyware em seu computador, ele não impedirá que você realize seu trabalho normalmente. Contudo, seu sistema estará sendo monitorado por terceiros.

    Eles podem ser usados de forma maliciosa ou até mesmo legítima.

  • DISCORDO. Gabarito errado para mim, devido a semântica.

    Diferentemente dos cavalos de troia, os spywares têm a finalidade de capturar informações em um computador, mas sem o objetivo de dominar tal computador nem de corromper o sistema.

    o conectivo mas, da a entender que o cavalo de troia tem a finalidade de capturar informação e corromper o sistema. Sendo que existem vários cavalos de troias, e não podemos generalizar sua finalidade, ou seja nem todos capturam informações. 

  • GALERA, FORA  ÀS QUESTÕES QUE  POSSAM ESTAR DESATUALIZADAS, MESMO QUE NÃO CONCORDE COM O 

    GABARITO, COMENTE DE ACORDO COM O MESMO. FALAR QUE DISCORDA E AINDA COMENTAR, COMPLICA PARA

    AQUELES QUE ESTÃO ESTUDANDO DE ACORDO COM O QUE A BANCA PENSA.

  • Gabarito: Certo

    Spyware: é uma violação à confidencialidade. Monitora as atividades de um sistema e envia as informações coletadas para terceiros. É um espião. 

    Cavalo de Troia: executa, além de suas funções, funções clandestinas, pois trata-se de software que executa também atividades não previstas. "Cavalo" deve ser executado. Mas dentro ele traz consigo vírus, worm, keylogger ou qualquer outro arquivo malicioso. Distingue-se de um vírus ou de um worm por não infectar outros arquivos, nem propagar cópias de si mesmo automaticamente. 

  • CORRETA

    Spywares: é o espião...

    Imagina vc como APF, com toda sua malícia, assim como o spyware, vai fazer uma investigação, mas antes de chegar metendo o pé na porta, vc vai pegar a maior quantidade de informação e ficar espiando/monitorando (como agente infiltrado) de uma organização criminosa, até chegar a hora certa. Quando for o momento oportuno vc chama o COT ou sei lá quem e pronto.

  • Cavalo de Troia pode ser tudo, basicamente. Mas o Cespe insiste em da apenas uma função e você que lute para definir qual será essa função.

  • Spyware é:  :

     

     

    Keylogger (Dados digitados)

     

     

    Screenloger (Imagens)

     

     

    Adware (Anúncios)

  • O SPYWARE É UM ESPYÃO!

  • Tem diversas questões da CESPE que alega que o cavalo de Tróia ( spy) tem essa msm função e nessa ela alega isso. Difícil saber o que banca quer viu pqp

  • Para dominar um computador pode se utilizar um cavalo de tróia!

     

    Spyware --> monitora as atividades de um sistema. Pode ser de uso legítimo ou malicioso.

    Tipos de spyware:

    a) Keylogger --> captura as teclas digitadas

    b) Screenlogger --> captura a posição do cursor e a tela

    c) Adware --> apresentar propagandas

     

    Cavalo de tróia pode ser:

    a) Trojan Downloader: instala outros códigos maliciosos, obtidos de sites na Internet.

    b) Trojan Dropper: instala outros códigos maliciosos, embutidos no próprio código do trojan.

    c) Trojan Backdoor: inclui backdoors, possibilitando o acesso remoto do atacante ao computador.

    d) Trojan DoS: instala ferramentas de negação de serviço e as utiliza para desferir ataques.

    e) Trojan Destrutivo: altera/apaga arquivos e diretórios, formata o disco rígido e pode deixar o computador fora de operação.

    f) Trojan Clicker: redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a estes sites ou apresentar propagandas.

    g) Trojan Proxy: instala um servidor de proxy, possibilitando que o computador seja utilizado para navegação anônima e para envio de spam.

    h) Trojan Spy: instala programas spyware e os utiliza para coletar informações sensíveis, como senhas e números de cartão de crédito, e enviá-las ao atacante.

    i) Trojan Banker ou Bancos: coleta dados bancários do usuário, através da instalação de programas spyware que são ativados quando sites de Internet Banking são acessados. É similar ao Trojan Spy porém com objetivos mais específicos. 

  • Trojan Spy faz o que então ? ta louco CESPE toda hora muda conceito

  • O spyware tem que manter a espionagem em sigilo, para nuncar perder acesso, e não ser limpada pelo antivírus. +999 QI

  • não se esqueçam que todo spyware "é" um trojan, mas nem todo trojan é um spyware.

    questão certa

  • Spywares são necessariamente maliciosos.

    Qual é a diferença entre sniffers e spywares?

    Eles são bem parecidos, mas há duas diferenças principais: em primeiro lugar, sniffers não são necessariamente maliciosos – eles podem ter uso legítimo; spywares são necessariamente maliciosos.

    Em segundo lugar, sniffers podem ser instalados em qualquer máquina conectada à rede local – eles não precisam estar instalados na máquina que desejam monitorar; spywares precisam estar instalados na máquina monitorada.

    Fonte Estratégia Concursos

  • GAB: C

    • Spyware  Monitora as atividades de um sistema. Pode ser de uso legítimo ou malicioso.

    Tipos de spyware:

    Keylogger ➩ captura as teclas digitadas;

    Screenlogger ➩ captura a posição do cursor e a tela.

  • O spyware é definido de maneira geral e imprecisa como um software destinado a coletar dados de um computador ou outro dispositivo, e encaminhá-los a terceiros sem o consentimento ou o conhecimento do usuário. Muitas vezes, envolve a coleta de dados confidenciais, como senhas, PINs e números de cartões de crédito, o monitoramento de pressionamentos de teclas, o rastreamento de hábitos de navegação e a coleta de endereços de e-mail. 

    Fonte: Kaspersky