Aula 07 - vírus e ameaças virtuais Flashcards
o que são Malwares? Eles infectam a partir de onde?
São softwares ou códigos maliciosos que executam ações danosas no PC.
a partir de mídias removíveis; Acesso a páginas de script; ação direta de hackers; execução de arquivos infectados.
Quais tipos de malwares se propagam?
Vírus - Se propaga se anexando a arquivos ou programas no PC (hospedeiro)
Worms - Se propaga explorando vulnerabilidades e de conexões de redes (independente)
Bots - msm do worm
Ransomware. - msm do worm.
Quais tipos de malwares NÃO SE PROPAGAM?
Trojan Horse; Spyware; Backdoor e Rootkit.
Quais as fases da vida útil de um vírus?
Fase latente - vírus está inativo e será ativado por algum evento.
Fase de programação - Vírus coloca cópias idênticas de si mesmo em outros arquivos.
Fase de disparo - O vírus é ativado para realizar a função desejada, será ativado com uma data, terá uma contagem de número de vezes de replicação etc.
Fase de execução - O vírus é executado.
Quais são os tipos de vírus
Vírus de boot -
Vírus de programa e arquivo - .exe/.bat/cmd
Vírus de macro - automatiza uma sequência de comandos no word/excel por exemplo
Vírus polimórfico/mutante -
vírus stealth/furtivo - técnicas que EVITAM A DETECÇÃO
Vírus time-bomb - é programado em um determinado tempo
Vírus fileless - é um vírus volátil, só fica na mem RAM.
Quando um vírus será de alto e baixo risco?
Alto - quando são arquivos executados
Baixo - quando são de imagem e vídeo e som
Macros criadas no word/excel são vírus?
Nãooo
Quais são as características de um Worm ?
Não se insere em arquivos e programas existentes em máquinas, mas SE PROPAGA AUTOMATICAMENTE EM CÓPIAS PELA REDE, enviado CÓPIAS de si mesmo de PC para PC
W - write
O - Once
R - Read
M - many
CONGESTIONAM A REDE
Quais são as características de um Bot ?
Dispõe mecanismos de comunicação com o invasor permitindo-o controle do PC remotamente tornando o PC em um zumbi - se propaga de maneira similar ao Word.
Um conjunto de PCs infectados por Bots são conhecidos como?
Como Botnet, quanto mais máquinas infectadas por bots maior será a eficácia e o impacto nos ataques.
Quais são as características de um Ransomware ? Como ele se propaga?
é um código malicioso que deixa os DADOS ARMAZENADOS INACESSÍVEIS em um PC, usando CRIPTOGRAFIA que exige um pagamento como resgate para devolver os dados/acesso ao usuário.
Se propaga - por emails ou links pro usuário clicar; explorando vulnerabilidades em sistemas sem atualização.
Quais tipos de ransomware existem?
Locker - IMPEDE O ACESSO ao EQUIPAMENTO infectado
Crypto - IMPEDE ACESSO ao DADOS armazenados usando criptografia
DADOS =/ ACESSO
O que é melhor indicado para livrar o pc de um ransomware criptografado?
Backup, pois bruteforce não é indicado pois demora muito.
Quais são as características de um Spyware?
É um software espião que monitora as atividades de um sistema e envia as informações para um terceiro.
Cite exemplos de spyware ? e suas funções?
Keylogger - captura teclas
Screenlogger - Captura de telas
Adware - exibe propagandas em programas