Aula 07 - vírus e ameaças virtuais Flashcards

1
Q

o que são Malwares? Eles infectam a partir de onde?

A

São softwares ou códigos maliciosos que executam ações danosas no PC.

a partir de mídias removíveis; Acesso a páginas de script; ação direta de hackers; execução de arquivos infectados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quais tipos de malwares se propagam?

A

Vírus - Se propaga se anexando a arquivos ou programas no PC (hospedeiro)

Worms - Se propaga explorando vulnerabilidades e de conexões de redes (independente)

Bots - msm do worm

Ransomware. - msm do worm.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quais tipos de malwares NÃO SE PROPAGAM?

A

Trojan Horse; Spyware; Backdoor e Rootkit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quais as fases da vida útil de um vírus?

A

Fase latente - vírus está inativo e será ativado por algum evento.

Fase de programação - Vírus coloca cópias idênticas de si mesmo em outros arquivos.

Fase de disparo - O vírus é ativado para realizar a função desejada, será ativado com uma data, terá uma contagem de número de vezes de replicação etc.

Fase de execução - O vírus é executado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quais são os tipos de vírus

A

Vírus de boot -
Vírus de programa e arquivo - .exe/.bat/cmd
Vírus de macro - automatiza uma sequência de comandos no word/excel por exemplo
Vírus polimórfico/mutante -
vírus stealth/furtivo - técnicas que EVITAM A DETECÇÃO
Vírus time-bomb - é programado em um determinado tempo
Vírus fileless - é um vírus volátil, só fica na mem RAM.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quando um vírus será de alto e baixo risco?

A

Alto - quando são arquivos executados

Baixo - quando são de imagem e vídeo e som

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Macros criadas no word/excel são vírus?

A

Nãooo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quais são as características de um Worm ?

A

Não se insere em arquivos e programas existentes em máquinas, mas SE PROPAGA AUTOMATICAMENTE EM CÓPIAS PELA REDE, enviado CÓPIAS de si mesmo de PC para PC

W - write
O - Once
R - Read
M - many

CONGESTIONAM A REDE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais são as características de um Bot ?

A

Dispõe mecanismos de comunicação com o invasor permitindo-o controle do PC remotamente tornando o PC em um zumbi - se propaga de maneira similar ao Word.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Um conjunto de PCs infectados por Bots são conhecidos como?

A

Como Botnet, quanto mais máquinas infectadas por bots maior será a eficácia e o impacto nos ataques.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quais são as características de um Ransomware ? Como ele se propaga?

A

é um código malicioso que deixa os DADOS ARMAZENADOS INACESSÍVEIS em um PC, usando CRIPTOGRAFIA que exige um pagamento como resgate para devolver os dados/acesso ao usuário.

Se propaga - por emails ou links pro usuário clicar; explorando vulnerabilidades em sistemas sem atualização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais tipos de ransomware existem?

A

Locker - IMPEDE O ACESSO ao EQUIPAMENTO infectado

Crypto - IMPEDE ACESSO ao DADOS armazenados usando criptografia

DADOS =/ ACESSO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é melhor indicado para livrar o pc de um ransomware criptografado?

A

Backup, pois bruteforce não é indicado pois demora muito.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quais são as características de um Spyware?

A

É um software espião que monitora as atividades de um sistema e envia as informações para um terceiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cite exemplos de spyware ? e suas funções?

A

Keylogger - captura teclas

Screenlogger - Captura de telas

Adware - exibe propagandas em programas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Sniffer é um spyware?

A

Não, é uma ferramente de interceptação.

17
Q

O que pode evitar a captura de teclas em caso de potencial ataque de keylogger?

A

O uso do teclado virtual.

18
Q

O spyware se propaga?

A

NÃO.

19
Q

Quais são as características de um Trojan Horse?

A

é um programa que executa suas funções maliciosas sem que o usuário saiba. Necessita de que o arquivo seja executado pelo usuário para ser instalado no PC.

20
Q

O trojan horse pode destruir dados e gerar outros mawares?

A

Sim, pode destruir dados e gerar spywares e ransomwares. Será um Trojan-spyware e um Trojan-Ransomware.

ex de ataque baixar um calculadora infectada na net e executa-la, toda vez que um dígito é feito ele apaga um arquivo no sistema.

21
Q

Quais são as características de um Rootkit?

A

É um programa que se instala na raiz do kernel para ASSEGURAR a PRESENÇA de um invasor ou de outro código malicioso em um computador comprometido.

Ele apaga logs/e os rastros dele; instala backdoors; esconde arquivos, diretórios/processos, chaves de registro e conexões de rede/mapear vulnerabilidade em outros pcs na rede por meio de varreduras/ intercerptar tráfego.

22
Q

O que o rootkit pode fazer no Linux?

A

Infecta o núcleo do Kernel e tenta obter o super usuário.

23
Q

Qual a função de um antivírus?

A

Detectam, identifica e remove vírus;

24
Q

Quais são as gerações de anti vírus?

A

1ª - scanner simples - exige uma assinatura que identifique vírus conhecidos

2ª - scanner heurístico - não depende de assinaturas específicas, usa regras heurísticas para procurar por infecções de vírus.

3ª - intercepta, identifica o vírus e suas estruturas.
4ª - Proteção completa, possuí técnicas de varreduras, identificação e controle de acesso.

25
Q

Para que serve o Firewall? Ele protege mídias removíveis?

A

Não substitui o antivírus ele simplesmente o complementa, fazendo um muro de proteção ao acesso de intrusos, e para que a saída de informações antes de chegar no antivírus.

NÃO PROTEGE MÍDIAS REMOVÍVEIS

26
Q

Prevenir acesso não autorizado a um Backdoor é função do antivírus ou do firewall?

A

DO FIREWALL.

27
Q

Anti phishing é um plugin?

A

Não, é um add on