SóProvas


ID
2756647
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Considere as afirmações abaixo sobre os diferentes tipos de códigos maliciosos.

I - Técnicas como ofuscação e polimorfismo são utilizadas por atacantes para dificultar a análise de um código malicioso.
II - Um Spyware pode capturar dados bancários inseridos pelo usuário em um sistema comprometido.
III - Ransomware é um tipo de código malicioso que exige pagamento de resgate para restabelecer o acesso de dados armazenados em um dispositivo.
IV - Backdoor é um código malicioso que permite o retorno de um atacante a um sistema comprometido.
V - RootKit é um código malicioso que tem por objetivo ocultar as atividades do invasor no sistema comprometido.

Quais estão corretas?

Alternativas
Comentários
  • Pensei que o Spyware vigiasse e não atuasse dessa forma tão ativa como o enunciado da questão diz. Mais um aprendizado.

  • I. A ofuscação de um código pode ser definida como um conjunto de técnicas que dificultam a legibilidade ou análise do código-fonte ou da execução de um programa

    Na informática, o polimorfismo é uma das propriedades dos vírus, os quais, para evitar serem detectados pelo  de segurança, podem mudar certos fragmentos do seu código. Graças a um algoritmo, o vírus pode modificar partes do código, o que faz com que a sua presença seja muito difícil de detectar por parte de um  antivírus.

    Os programadores informáticos também podem recorrer ao polimorfismo na chamada programação orientada para objectos. Neste caso, o polimorfismo permite que uma mesma mensagem seja enviada para objectos de  bastante diversa, mas todos eles capazes de dar uma resposta.

  • E. I, II, III, IV e V.

  • I - ofuscação já é bem sabido. O polimorfismo é a técnica de mutação para não ser facilmente detectado.

    II - Um Spyware pode capturar dados bancários inseridos pelo usuário em um sistema comprometido. Lembrando que há 3 tipos de spyware - keylogger, screenlooger, adware - em um sistema comprimento é bem fácil.

    III - Ransomware é um tipo de código malicioso que em regra torna inacessível os dados armazenados e exige resgate. Ex.: Wannacry.

    IV e V - É justamente os respectivos conceitos.

    Gab.: E