Malwares Flashcards
Worm - fundamental
Não necessitam ser executados (os vírus necessitam)
Não necessitam ser inseridos dentro de programas (os vírus necessitam)
Se propagam pela rede entre computadores
Exploram vulnerabilidades dos sistemas para se propagarem
Ransomware - Fundamental
Roubam informações pessoais e criptografam elas
Exigem pagamento em criotomoedas para devolver as informações
Por ser em criptomoedas, torna impossível rastrear o criminoso
Spyware - Fundamental
Monitora as atividades do sistema e envia os dados coletados para um terceiro
Espiona
Pode ser um spyware legal ou ilegal/criminoso
Spyware - Tipos
Keylogger = spyware que coleta as teclas do teclado físico
Screenlogger = spyware que coleta as telas do computador que cada clique no mouse, bem como, a posição do cursor
Cavalo de troia - Fundamental
Executa funções aparentes e também as ocultas e que não tinham consentimento (abre as portas do pc para um terceiro ou instala programas)
Não é um vírus pq não é executável nem precisa de outro arquivo pra se hospedar, ele é o proprio arquivo
Não se autorreplicam
Rootkit - Fundamental
É um conjunto de programas instalados no computador (por terceiros)
Tem a finalidade de manter e assegurar a presença do invasor em um computador comprometido
Esse invasor fica sendo percebido como o administrador, por isso não é facilmente detectado.
É diferente de backdoor
Spoofing - Fundamental
● é uma técnica de mascaramento.
● Tipos:
- Spoofing ip –> mascaramento do endereço, aparece um, mas o verdadeiro é outro que está oculto.
- Spoofing e-mail –> mascaramento do usuário emitente do e-mail, aparece um, mas o verdadeiro é outro que está oculto
Backdoor - Fundamental
● permite o retorno de um invasor ao PC
● Inclui serviços ou modifica os já existentes para proporcionar esse retorno
● Possibilita que o invasor faça qualquer coisa (apagar, criar, desligar, enviar…)
Bot e Bootnet - Fundamental
● É um programa instalado no PC que permite que ele seja controlado remotamente pelo atacante
● Explora vulnerabilidades e se propaga através da rede
● bootnet é uma rede formada por muitos computadores zumbis que potencializam as ações e os dados dos bots
Sniffing - Fundamental
É uma técnica de interceptação de dados (tráfego) em uma rede.
Sniffing pode ser legal e ilegal
Uma forma de atuar impedindo é pela criptografia dos dados, pois eles serão obtidos mas não serão úteis, já que não serão entendidos