João acessou a sua conta bancária digitando a senha no segui...

Próximas questões
Com base no mesmo assunto
Q1978807 Noções de Informática

João acessou a sua conta bancária digitando a senha no seguinte teclado virtual:


Imagem associada para resolução da questão


Alguns dias depois, João percebeu que sua conta foi acessada por terceiros.

O ataque spyware que João sofreu foi:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A questão aborda conhecimentos acerca dos tipos de malwares e suas funções, mais especificamente quanto ao malware utilizado para capturar a tela do usuário.

A)      IncorretaO malware “Adware” é um tipo de spyware que tem como função exibir, na tela do usuário, diversos anúncios sem a autorização do usuário.

B)      Incorreta – O malware “Rootkit” tem como objetivo, enquanto permanece oculto, permitir ao invasor o controle da máquina para a execução de códigos maliciosos ou roubo de dados

C)      IncorretaO malware “Backdoor” tem como função fornecer ao cracker portas de acesso à máquina do usuário para que o criminoso virtual consiga realizar o controle remoto da máquina.

D)      IncorretaO “Keylogger” é um tipo de spyware que tem como função capturar as teclas digitadas do usuário para que o criminoso virtual possa obter acesso a informações confidenciais da vítima, como, por exemplo, senhas. Como o enunciado deixa claro que o usuário utilizou o teclado virtual, o keylogger não conseguiria captar as teclas utilizadas.

E)      CorretaO “Screenlogger” é um tipo de spyware que tem como função monitorar, através de imagens, a tela do usuário para que o criminoso virtual possa ter acesso a informações particulares da vítima, como, por exemplo, sites visitados, mensagens enviadas, navegação na internet etc. Como o usuário utilizou o teclado virtual, o “Screenlogger” conseguiria visualizar as teclas pressionadas na tela.

Gabarito – Alternativa E.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Notem que a forma de captura "é um tipo de spyware, similar ao keylogger, usado por atacantes para capturar as teclas digitadas pelos usuários em teclados virtuais, disponíveis principalmente em sites de Internet Banking"

Fonte: https://cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf

Portanto alternativa correta letra E

GABARITO: E

a) Adware; → Errado.

  • Definição: é um tipo de spyware projetado especificamente para apresentar propagandas 

b) Rootkit; → Errado.

  • Definição: conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido

c) Backdoor; → Errado.

  • Definição: programa que permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.

 

Agora, as duas alternativas mais assinaladas:

d) Keylogger; → Errado.

  • Definição: é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do equipamento;
  • Na questão: eliminando as demais, você ficaria em dúvida nesta. Leia sempre o contexto (importantíssimo para qualquer prova, sobretudo as da FGV): "João acessou a sua conta bancária digitando a senha no seguinte teclado virtual...". Teclado virtual é aquele que fica na tela do caixa eletrônico. Você clica na tela, e não no teclado físico, isto é, o do equipamento. Por isso, esta não é a resposta.

e) Screenlogger → Correto.

  • Definição: é um tipo de spyware, similar ao keylogger, usado por atacantes para capturar as teclas digitadas pelos usuários em teclados virtuais (de acordo com o enunciado), disponíveis principalmente em sites de Internet Banking.

 

cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf

  • Obs.: se você tem dificuldades neste assunto, recomendo esta playlist completinha do professor Rodrigo Schaeffer. Os vídeos são curtos e objetivos. Dá para pegar em 1 semana. Você passará pelos principais tópicos de segurança da informação: youtube.com/playlist?list=PLKaxXxugagVs-r531AbIPB5Gw83AKbHj6

Espero ter ajudado.

Bons estudos! :)

GAB. E Screenlogger.

SCREENLOGGER: atacar teclado virtual

João acessou putaria ao invés de estudar

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo