SóProvas


ID
5575870
Banca
FCC
Órgão
TJ-SC
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Ao analisar a rede do Tribunal de Justiça de Santa Catarina, hipoteticamente, um Analista de Sistemas percebeu a existência de um programa com código malicioso que combinava as características de dois outros códigos maliciosos conhecidos, o que permitia ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário. Esse programa, conhecido pela sigla RAT, combina as características de

Alternativas
Comentários
  • Uma vulnerabilidade do Internet Explorer chamada ''HYDRAQ'' permitia aos invasores instalar programas chamados downloaders de Cavalo de Troia automaticamente nos computadores vítimas, os quais exploravam privilégios de aplicativo para carregar e instalar (e configurar) uma ferramenta RAT (Remote Administration Tool- ferramenta de administração remota) de "Cavalo de Troia de backdoor". Essa RAT fornecia aos invasores acesso por meio de comunicações criptografadas com SSL.

    GAB A

    HACKERS EXPOSTOS.

  • Estudei que computadores controlados remotamente eram chamados de "zumbi" e que o malware que invade é um worm, mesmo que para isso antes seja usado um cavalo de troia que contenha backdoor.

    A ação da opção "A" parece mais preparatória da ação descrita no texto.

    Quem puder, por favor ajude. ^^

  • Júlio, a questão diz que o código malicioso está em um "programa", ou seja, cumpre o seu propósito e ainda propósitos maliciosos (Trojan). Além disso tem a possibilidade de acessar o computador remotamente (Bot ou Backdoor). Pelas alternativas a mais coerente seria a letra A. Matei pelo início do enunciado no qual faz relação com um "programa". Worms se espalham automaticamente pela rede e se instalam em "arquivos".
  • A questão se refere ao RAT (REMOTE ACCESS TROJAN ou trojan de acesso remoto), que combina as característcas trojan e de backdoor. Trecho extraído de https://cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf (acesso em 30/01/2022):

    RAT (REMOTE ACCESS TROJAN) ou trojan de acesso remoto, é um programa que combina as características de trojan e de backdoor, já que permite ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário.