Aula 07 - vírus e ameaças virtuais Flashcards
o que são Malwares? Eles infectam a partir de onde?
São softwares ou códigos maliciosos que executam ações danosas no PC.
a partir de mídias removíveis; Acesso a páginas de script; ação direta de hackers; execução de arquivos infectados.
Quais tipos de malwares se propagam?
Vírus - Se propaga se anexando a arquivos ou programas no PC (hospedeiro)
Worms - Se propaga explorando vulnerabilidades e de conexões de redes (independente)
Bots - msm do worm
Ransomware. - msm do worm.
Quais tipos de malwares NÃO SE PROPAGAM?
Trojan Horse; Spyware; Backdoor e Rootkit.
Quais as fases da vida útil de um vírus?
Fase latente - vírus está inativo e será ativado por algum evento.
Fase de programação - Vírus coloca cópias idênticas de si mesmo em outros arquivos.
Fase de disparo - O vírus é ativado para realizar a função desejada, será ativado com uma data, terá uma contagem de número de vezes de replicação etc.
Fase de execução - O vírus é executado.
Quais são os tipos de vírus
Vírus de boot -
Vírus de programa e arquivo - .exe/.bat/cmd
Vírus de macro - automatiza uma sequência de comandos no word/excel por exemplo
Vírus polimórfico/mutante -
vírus stealth/furtivo - técnicas que EVITAM A DETECÇÃO
Vírus time-bomb - é programado em um determinado tempo
Vírus fileless - é um vírus volátil, só fica na mem RAM.
Quando um vírus será de alto e baixo risco?
Alto - quando são arquivos executados
Baixo - quando são de imagem e vídeo e som
Macros criadas no word/excel são vírus?
Nãooo
Quais são as características de um Worm ?
Não se insere em arquivos e programas existentes em máquinas, mas SE PROPAGA AUTOMATICAMENTE EM CÓPIAS PELA REDE, enviado CÓPIAS de si mesmo de PC para PC
W - write
O - Once
R - Read
M - many
CONGESTIONAM A REDE
Quais são as características de um Bot ?
Dispõe mecanismos de comunicação com o invasor permitindo-o controle do PC remotamente tornando o PC em um zumbi - se propaga de maneira similar ao Word.
Um conjunto de PCs infectados por Bots são conhecidos como?
Como Botnet, quanto mais máquinas infectadas por bots maior será a eficácia e o impacto nos ataques.
Quais são as características de um Ransomware ? Como ele se propaga?
é um código malicioso que deixa os DADOS ARMAZENADOS INACESSÍVEIS em um PC, usando CRIPTOGRAFIA que exige um pagamento como resgate para devolver os dados/acesso ao usuário.
Se propaga - por emails ou links pro usuário clicar; explorando vulnerabilidades em sistemas sem atualização.
Quais tipos de ransomware existem?
Locker - IMPEDE O ACESSO ao EQUIPAMENTO infectado
Crypto - IMPEDE ACESSO ao DADOS armazenados usando criptografia
DADOS =/ ACESSO
O que é melhor indicado para livrar o pc de um ransomware criptografado?
Backup, pois bruteforce não é indicado pois demora muito.
Quais são as características de um Spyware?
É um software espião que monitora as atividades de um sistema e envia as informações para um terceiro.
Cite exemplos de spyware ? e suas funções?
Keylogger - captura teclas
Screenlogger - Captura de telas
Adware - exibe propagandas em programas
Sniffer é um spyware?
Não, é uma ferramente de interceptação.
O que pode evitar a captura de teclas em caso de potencial ataque de keylogger?
O uso do teclado virtual.
O spyware se propaga?
NÃO.
Quais são as características de um Trojan Horse?
é um programa que executa suas funções maliciosas sem que o usuário saiba. Necessita de que o arquivo seja executado pelo usuário para ser instalado no PC.
O trojan horse pode destruir dados e gerar outros mawares?
Sim, pode destruir dados e gerar spywares e ransomwares. Será um Trojan-spyware e um Trojan-Ransomware.
ex de ataque baixar um calculadora infectada na net e executa-la, toda vez que um dígito é feito ele apaga um arquivo no sistema.
Quais são as características de um Rootkit?
É um programa que se instala na raiz do kernel para ASSEGURAR a PRESENÇA de um invasor ou de outro código malicioso em um computador comprometido.
Ele apaga logs/e os rastros dele; instala backdoors; esconde arquivos, diretórios/processos, chaves de registro e conexões de rede/mapear vulnerabilidade em outros pcs na rede por meio de varreduras/ intercerptar tráfego.
O que o rootkit pode fazer no Linux?
Infecta o núcleo do Kernel e tenta obter o super usuário.
Qual a função de um antivírus?
Detectam, identifica e remove vírus;
Quais são as gerações de anti vírus?
1ª - scanner simples - exige uma assinatura que identifique vírus conhecidos
2ª - scanner heurístico - não depende de assinaturas específicas, usa regras heurísticas para procurar por infecções de vírus.
3ª - intercepta, identifica o vírus e suas estruturas.
4ª - Proteção completa, possuí técnicas de varreduras, identificação e controle de acesso.