Com referência a essas situações hipotéticas e à segurança d...

Próximas questões
Com base no mesmo assunto
Q857627 Noções de Informática

A seguir são apresentadas três situações hipotéticas.

I    Um usuário, após sequestro de seus dados, recebeu a informação de que, para reavê-los, seria necessário realizar um pagamento ao sequestrador.

II   Um usuário recebeu informação, por meio do setor de segurança da informação do seu órgão, de que seu computador, sem seu conhecimento, havia sido usado em um ataque a uma rede de outro órgão.

III    Em um dado momento do dia, um usuário notou que sua máquina estava consumindo mais recursos de memória do que o habitual e, ao executar no computador um programa de proteção, obteve a seguinte mensagem: “arquivo xpto infectado com o worm xyz”.

Com referência a essas situações hipotéticas e à segurança da informação, julgue o item subsequente.

A situação II pode ter ocorrido por meio de bot, um programa que dispõe de determinados mecanismos de comunicação com o invasor, os quais permitem que o computador invadido seja controlado remotamente, propagando a infecção de forma automática e explorando vulnerabilidades existentes em programas instalados.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C - certo

A questão aborda o tema de ameaças cibernéticas e como elas podem se manifestar em diferentes cenários. Para resolver a questão com sucesso, é necessário compreender alguns conceitos fundamentais de segurança da informação, como malware, botnets, e ransomware.

Na situação II, descrita como um computador sendo utilizado em um ataque a uma rede sem o conhecimento do usuário, é uma descrição clássica do comportamento de um bot. Um bot é parte de uma rede de computadores infectados, conhecida como botnet, que está sob o controle de um invasor remoto. O invasor pode comandar esses computadores infectados para realizar diversas tarefas maliciosas, como ataques de negação de serviço (DDoS), envio de spam, mineração de criptomoedas, ou mesmo para propagar a infecção para outros sistemas.

O mecanismo de controle remoto mencionado na questão é uma característica chave de um bot, que permite ao atacante coordenar os computadores infectados. Além disso, o fato de que a propagação da infecção acontece de forma automática e que explora vulnerabilidades em programas instalados é também indicativo da natureza de um bot, que busca se espalhar para o maior número de dispositivos possível para fortalecer a botnet a que pertence.

Os erros comuns ao abordar esse tema geralmente envolvem confundir diferentes tipos de malware, como vírus, worms e trojans. É importante lembrar que, embora todos sejam maliciosos e projetados para prejudicar ou explorar sistemas, eles têm características e comportamentos distintos. Um bot, em particular, é um tipo de malware que dá controle quase total do sistema infectado ao cibercriminoso.

Para evitar esses erros, é essencial familiarizar-se com as definições específicas e os modos de operação de cada tipo de malware. Além disso, manter-se atualizado sobre as tendências e mecanismos de segurança cibernética pode ajudar a compreender o cenário atual de ameaças e proteger melhor os sistemas de informação.

Portanto, a alternativa correta é de fato C - certo, pois a descrição da situação II está alinhada com o comportamento conhecido de um bot.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

CORRETO

Bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.

 

Cartilha cert.br

Os worms pode instalar no computador do usuário um bot (robot) robô que consegue controlar o sistema a distância.

"Zumbi"

GABARITO CERTO

Bots Idêntico ao Worm, mas é acrescido da funcionalidade de comunicação com um invasor. Obs. O termo                                                          

BOTNET se refere a uma rede de computadores infectados por bots.                                         

Um computador contaminado por um BOT pode ser utilizado em ataques remotos, propagando a sua infecção e explorando vulnerabilidades em progrmas instalados, tudo isso sem a ciência e nem o consentimento do usuário. GAB CERTO
estrategia

Corretíssimo!! O bot executa ações sem a permissão do usuário, o invasor tem acesso ao seu computador, ele explora vulnerabilidades ou falhas em configuração de softwares. Obs: De acordo com a situação II, houve também o desenvolvimento botnets (controle remoto,) visto que são redes que ficam infectadas por computadores infectados por BOTS, são centenas ou milhares de redes compostas por computadores infectados pelo bot, logo o invasor vai ter controle sobre um botnet podendo justamente utilizar para aumentar a potência de seus ataques, como por exemplo a situação II, o computador havia sido usado em um ataque a uma rede de outro órgão.

VEMPMCE!!!

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo