SóProvas


ID
2709091
Banca
SUGEP - UFRPE
Órgão
UFRPE
Ano
2018
Provas
Disciplina
Noções de Informática
Assuntos

Sobre segurança, assinale a alternativa incorreta.

Alternativas
Comentários
  • Gabarito D (o examinador quer a questão incorreta, acredito que a D cita o backdoor ) vejam a diferença: 
     


    BOT - Bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.

     

     

    Backdoor -  Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. Pode ser incluído pela ação de outros códigos maliciosos, que tenham previamente infectado o computador, ou por atacantes, que exploram vulnerabilidades existentes nos programas instalados no computador para invadi-lo. Após incluído, o backdoor é usado para assegurar o acesso futuro ao computador comprometido, permitindo que ele seja acessado remotamente, sem que haja necessidade de recorrer novamente aos métodos utilizados na realização da invasão ou infecção e, na maioria dos casos, sem que seja notado

     

     

    Fonte https://cartilha.cert.br/malware/

  • A) WORMS: Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

    C) VÍRUS: A maioria das contaminações ocorre pela ação do usuário executando o arquivo infectado recebido como anexo de um e-mail ou navegando em um site contaminado. A contaminação também pode ocorrer por meio de arquivos infectados em pen drives, CDs e outras mídias. A segunda causa da contaminação é por Sistema operacional desatualizado.

    D) BOT E BOTNET: Bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.

    GABARITO -> [D]

  • Realmente a letra D é o backdoor, conhecido tambem como "porta dos fundos". O hacker tem acesso quando quiser à máquina da vítima. O backdoor diferencia do rootkit, o qual não é usado para obter acesso privilegiado igual o backdoor, mas sim para mantê-lo esse acesso.

  • Bots (“Robôs”): De modo similar ao worm, é um programa capaz de se propagar automaticamente, explorando vulnerabilidades existentes ou falhas na configuração de software instalado em um computador.

     

     

    Adicionalmente ao worm, dispõe de mecanismos de comunicação com o invasor, permitindo que o bot seja controlado remotamente. Os bots esperam por comandos de um hacker, podendo manipular os sistemas infectados, sem o conhecimento do usuário.

     

     

    Uma rede infectada por bots é denominada de botnet (também conhecida como rede zumbi), sendo composta geralmente por milhares desses elementos maliciosos, que ficam residentes nas máquinas, aguardando o comando de um invasor. Quanto mais zumbis (Zombie Computers) participarem da botnet, mais potente ela será.

     

     

     

    GABARITO LETRA D

     

  • O malware do tipo Bot (Backdoor) é um ponto de entrada secreto para um programa, que permite que alguém, conhecendo esse ponto de entrada, possa obter acesso sem passar pelos procedimentos normais de segurança.

     

     

    Rumo à PCSP!

  • "Depois do Backdoor, já deixa preparado o Rootkit para próximas visitas."

    (Seu Robô)

  • Questão mal formulada.

    Alternativa D. "Para que possa se tornar ativo e continuar infectando computadores, o vírus depende da execução de um programa ou arquivo hospedeiro.".

    Essa questão também pode ser considerara incorreta, pois para CONTINUAR INFECTANDO não necessariamente precisa se executar de um programa ou arquivo. Existem aqueles vírus que ficam RESIDENTES EM MEMÓRIA e CONTINUAM INFECTANDO outras unidades de disco, mesmo em rede, INDEPENDENTE da execução de programas e arquivos.

  • Amaury Junior, não confunda Virus com Malware ...

    https://cartilha.cert.br/malware/

  • 3.7. Bots (Robôs)

     

    Os Bots são programas que também exploram as vulnerabilidades da rede para
    se multiplicarem e permitem o acesso remoto a máquina infectada, fazendo com
    que o invasor possa gerenciar a máquina a distância .

  • Bot evolução dos worms

     

  • LETRA D.

     

    BOT = PROGRAMA QUE DISPÕE DE MACANISMOS COM O INVASOR QUE PERMITE QUE ELE SEJA CONTROLADO REMOTAMENTE.

     

    BOTNET = NOME DADO A UMA REDE DE BOTS.

     

    BONS ESTUDOS!!!

  • LETRA D


    Vírus metamórfico trata-se de um vírus que se transforma a cada infecção, mas que - diferentemente do polimórfico 

    se reescreve completamente a cada infecção, podendo mudar seu tamanho e comportamento, aumentando a dificuldade de detecção.

    Portanto, o vírus Polimórfico muda apenas a sua assinatura, mantendo sua funcionalidade, e o vírus Metamórfico muda sua assinatura e sua funcionalidade.

  • Também chamado de Vírus Mutante, o vírus Polimórfico é capaz de assumir múltiplas formas a cada infecção com o intuito de burlar o software de antivírus. Como ele faz isso, professor? Ele muda sua assinatura, mantendo suas funcionalidades e alterando apenas o seu padrão de bits. A assinatura é uma característica utilizada pelos antivírus para detectar a sua presença. Pode ser um nome, um comportamento ou o tamanho do vírus.  

    Uma variação do vírus polimórfico é o vírus metamórfico que, diferentemente do vírus polimórfico – se reescreve completamente a cada infecção, podendo mudar seu tamanho e comportamento, aumentando a dificuldade de detecção. Aqui não tem muito o que falar: basta lembrar que o Vírus Polimórfico muda apenas a sua assinatura, mantendo sua funcionalidade, e o Vírus Metamórfico muda sua assinatura e sua funcionalidade. 

    Fonte: Apostila Estratégia.

  • LETRA D).

    De forma bem sucinta:

    -VÍRUS: depende de programa hospedeiro e, para continuar infectando, o arquivo deve ser executado várias vezes.

    -WORM/TROJAN: por serem um arquivo executável, não necessitam de programa hospedeiro. A infecção acontece na primeira execução do arquivo.

    Em relação à alternativa D), sendo um pouco mais minucioso, o malware é um PROGRAMA criado com o intuito de prejudicar usuários e sistema de informação. Por outro lado, o BOTNET (Máquina Zumbi) não é um malware, e sim uma TÉCNICA/ATAQUE CONTRA SISTEMAS DE INFORMAÇÃO: as máquinas ficam sob a ação de bots, e a partir desta, far-se-ão os novos ataques.