Malwares Flashcards

1
Q

Vírus

A

Vírus é um programa malicioso (arquivo hospedeiro) que cria e insere cópias de si mesmo em programas/arquivos existentes na máquina infectada. Ele precisa ser baixado ou executado para atuar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Worm

A

Worm é um malware que infecta a máquina e se replica automaticamente, sem necessidade de ter um arquivo hospedeiro. Ele é o próprio arquivo. Ele explora vulnerabilidades nas máquinas e sistemas. Podem lotar o disco rígido do PC.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vírus de script

A

É escrito em linguagem script e recebido ao acessar uma página web ou via email (arquivo anexo ou parte em HTML)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vírus de Macro

A

Utilizam técnicas de propagação baseadas em anexo de docs que executam macros. Infectam documentos (word, excel…).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vírus de Boot

A

Infecta a inicialização do sistema operacional, escondendo-se no primeiro setor da memória. É ativado quando o PC é ligado.

Também afetam pendrives.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vírus de Arquivo

A

Infectam e causam danos ao se conectarem a arquivos executáveis, sobrescrevendo o código original e causando danos quase sempre irreparáveis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vírus Polimórfico

A

Ele assume múltiplas formas (muda sua assinatura e tamanho) a cada infecção, com o intuito de burlar o software de antivírus.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vírus Metamórfico

A

Se transforma a cada infecção (muda de comportamento, tamanho e funcionalidade) aumentando a dificuldade de sua detecção

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vírus Stealth

A

São projetados para não serem detectados pelo antivírus.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vírus Time Bomb

A

Seu próprio nome diz: bomba relógio. Seu código malicioso é programado para ser ativado em um momento específico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Bot

A

Bot é um programa que contém mecanismos de comunicação com o invasor e permite que a máquina infectada seja controlada remotamente, sem o conhecimento de seu dono.

Se propaga automaticamente, assim como os worms.

Proteção pode ser feita ao desconectar o PC da rede o mais rápido possível.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Botnet

A

Rede formada por centenas ou milhares de computadores zumbis (controlados pelos bots) e potencializar suas ações danosas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Cavalo de Tróia

A

Funciona como um cavalo de Tróia ao se passar por um arquivo útil (presente de grego), mas com funções maliciosas escondidas.

Não se replica automaticamente. Precisa ser executado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ransomware

A

Ransom = resgate
Ele torna inacessíveis dados armazenados em um equipamento (criptografam) e exige um pagamento para reestabelecer o acesso ao usuário (extorsão virtual).

Pagamento = moedas digitais (bitcoins)

2 tipos:
• Locker - impede o acesso ao equipamento infectado
• Crypto - impede o acesso aos dados no equipamento infectado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Spyware

A

Software espião que viola a privacidade do usuário ao coletar dados e disponibilizar para terceiros. Precisam ser executados pelo usuário.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Keylogger (spyware)

A

Captura as teclas digitadas.

17
Q

Screenlogger (spyware)

A

Armazena a posição do cursor r a tela do monitor (tipo printscreen)

18
Q

Adwares (spyware)

A

Propagandas chatas. É executado automaticamente e geralmente instalado sem o consentimento do usuário.

19
Q

Sniffer (spyware)

A

Monitora e captura dados trafegados através da rede. É um programa automático, não precisando de arquivo hospedeiro para agir.

20
Q

Backdoor

A

Programa que permite o retorno de um invasor (através de portas TCP) a um PC comprometido.

21
Q

Rootkit

A

Conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido (privilégios de adm). Podem remover evidências de arquivos de logs. Os malwares mais sofisticados atualmente.

22
Q

Bombas lógicas

A

Software malicioso normalmente instalado por um usuário autorizado, como um administrador da rede, que o mantém no sistema deixando-o programado para causar danos.

23
Q

Hijacker (sequestro)

A

É um software malicioso que modifica o registro do sistema operacional, alterando o funcionamento do navegador.