João acessou a sua conta bancária digitando a senha no segui...
João acessou a sua conta bancária digitando a senha no seguinte teclado virtual:
Alguns dias depois, João percebeu que sua conta foi acessada por terceiros.
O ataque spyware que João sofreu foi:
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (17)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A questão aborda conhecimentos acerca dos tipos de malwares e suas funções, mais especificamente quanto ao malware utilizado para capturar a tela do usuário.
A) Incorreta – O malware “Adware” é um tipo de spyware que tem como função exibir, na tela do usuário, diversos anúncios sem a autorização do usuário.
B) Incorreta – O malware “Rootkit” tem como objetivo, enquanto permanece oculto, permitir ao invasor o controle da máquina para a execução de códigos maliciosos ou roubo de dados
C) Incorreta – O malware “Backdoor” tem como função fornecer ao cracker portas de acesso à máquina do usuário para que o criminoso virtual consiga realizar o controle remoto da máquina.
D) Incorreta – O “Keylogger” é um tipo de spyware que tem como função capturar as teclas digitadas do usuário para que o criminoso virtual possa obter acesso a informações confidenciais da vítima, como, por exemplo, senhas. Como o enunciado deixa claro que o usuário utilizou o teclado virtual, o keylogger não conseguiria captar as teclas utilizadas.
E) Correta – O “Screenlogger” é um tipo de spyware que tem como função monitorar, através de imagens, a tela do usuário para que o criminoso virtual possa ter acesso a informações particulares da vítima, como, por exemplo, sites visitados, mensagens enviadas, navegação na internet etc. Como o usuário utilizou o teclado virtual, o “Screenlogger” conseguiria visualizar as teclas pressionadas na tela.
Gabarito – Alternativa E.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Notem que a forma de captura "é um tipo de spyware, similar ao keylogger, usado por atacantes para capturar as teclas digitadas pelos usuários em teclados virtuais, disponíveis principalmente em sites de Internet Banking"
Fonte: https://cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf
Portanto alternativa correta letra E
GABARITO: E
a) Adware; → Errado.
- Definição: é um tipo de spyware projetado especificamente para apresentar propagandas
b) Rootkit; → Errado.
- Definição: conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido
c) Backdoor; → Errado.
- Definição: programa que permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
Agora, as duas alternativas mais assinaladas:
d) Keylogger; → Errado.
- Definição: é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do equipamento;
- Na questão: eliminando as demais, você ficaria em dúvida nesta. Leia sempre o contexto (importantíssimo para qualquer prova, sobretudo as da FGV): "João acessou a sua conta bancária digitando a senha no seguinte teclado virtual...". Teclado virtual é aquele que fica na tela do caixa eletrônico. Você clica na tela, e não no teclado físico, isto é, o do equipamento. Por isso, esta não é a resposta.
e) Screenlogger → Correto.
- Definição: é um tipo de spyware, similar ao keylogger, usado por atacantes para capturar as teclas digitadas pelos usuários em teclados virtuais (de acordo com o enunciado), disponíveis principalmente em sites de Internet Banking.
cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf
- Obs.: se você tem dificuldades neste assunto, recomendo esta playlist completinha do professor Rodrigo Schaeffer. Os vídeos são curtos e objetivos. Dá para pegar em 1 semana. Você passará pelos principais tópicos de segurança da informação: youtube.com/playlist?list=PLKaxXxugagVs-r531AbIPB5Gw83AKbHj6
Espero ter ajudado.
Bons estudos! :)
GAB. E Screenlogger.
SCREENLOGGER: atacar teclado virtual
João acessou putaria ao invés de estudar
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo