Com referência a essas situações hipotéticas e à segurança d...
A seguir são apresentadas três situações hipotéticas.
I Um usuário, após sequestro de seus dados, recebeu a informação de que, para reavê-los, seria necessário realizar um pagamento ao sequestrador.
II Um usuário recebeu informação, por meio do setor de segurança da informação do seu órgão, de que seu computador, sem seu conhecimento, havia sido usado em um ataque a uma rede de outro órgão.
III Em um dado momento do dia, um usuário notou que sua máquina estava consumindo mais recursos de memória do que o habitual e, ao executar no computador um programa de proteção, obteve a seguinte mensagem: “arquivo xpto infectado com o worm xyz”.
Com referência a essas situações hipotéticas e à segurança da informação, julgue o item subsequente.
A situação II pode ter ocorrido por meio de bot, um programa
que dispõe de determinados mecanismos de comunicação com
o invasor, os quais permitem que o computador invadido seja
controlado remotamente, propagando a infecção de forma
automática e explorando vulnerabilidades existentes em
programas instalados.
- Gabarito Comentado (1)
- Aulas (7)
- Comentários (26)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C - certo
A questão aborda o tema de ameaças cibernéticas e como elas podem se manifestar em diferentes cenários. Para resolver a questão com sucesso, é necessário compreender alguns conceitos fundamentais de segurança da informação, como malware, botnets, e ransomware.
Na situação II, descrita como um computador sendo utilizado em um ataque a uma rede sem o conhecimento do usuário, é uma descrição clássica do comportamento de um bot. Um bot é parte de uma rede de computadores infectados, conhecida como botnet, que está sob o controle de um invasor remoto. O invasor pode comandar esses computadores infectados para realizar diversas tarefas maliciosas, como ataques de negação de serviço (DDoS), envio de spam, mineração de criptomoedas, ou mesmo para propagar a infecção para outros sistemas.
O mecanismo de controle remoto mencionado na questão é uma característica chave de um bot, que permite ao atacante coordenar os computadores infectados. Além disso, o fato de que a propagação da infecção acontece de forma automática e que explora vulnerabilidades em programas instalados é também indicativo da natureza de um bot, que busca se espalhar para o maior número de dispositivos possível para fortalecer a botnet a que pertence.
Os erros comuns ao abordar esse tema geralmente envolvem confundir diferentes tipos de malware, como vírus, worms e trojans. É importante lembrar que, embora todos sejam maliciosos e projetados para prejudicar ou explorar sistemas, eles têm características e comportamentos distintos. Um bot, em particular, é um tipo de malware que dá controle quase total do sistema infectado ao cibercriminoso.
Para evitar esses erros, é essencial familiarizar-se com as definições específicas e os modos de operação de cada tipo de malware. Além disso, manter-se atualizado sobre as tendências e mecanismos de segurança cibernética pode ajudar a compreender o cenário atual de ameaças e proteger melhor os sistemas de informação.
Portanto, a alternativa correta é de fato C - certo, pois a descrição da situação II está alinhada com o comportamento conhecido de um bot.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
CORRETO
Bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.
Cartilha cert.br
Os worms pode instalar no computador do usuário um bot (robot) robô que consegue controlar o sistema a distância.
"Zumbi"
GABARITO CERTO
Bots Idêntico ao Worm, mas é acrescido da funcionalidade de comunicação com um invasor. Obs. O termo
BOTNET se refere a uma rede de computadores infectados por bots.
Um computador contaminado por um BOT pode ser utilizado em ataques remotos, propagando a sua infecção e explorando vulnerabilidades em progrmas instalados, tudo isso sem a ciência e nem o consentimento do usuário. GAB CERTO
estrategia
Corretíssimo!! O bot executa ações sem a permissão do usuário, o invasor tem acesso ao seu computador, ele explora vulnerabilidades ou falhas em configuração de softwares. Obs: De acordo com a situação II, houve também o desenvolvimento botnets (controle remoto,) visto que são redes que ficam infectadas por computadores infectados por BOTS, são centenas ou milhares de redes compostas por computadores infectados pelo bot, logo o invasor vai ter controle sobre um botnet podendo justamente utilizar para aumentar a potência de seus ataques, como por exemplo a situação II, o computador havia sido usado em um ataque a uma rede de outro órgão.
VEMPMCE!!!
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo