Questão nº 48
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 48)
Um especialista em segurança identificou um ataque que emprega códigos inseridos em um site comprometido para explorar vulnerabilidades em navegadores, visando a atacar um sistema cliente quando o site é visitado.
É correto afirmar que foi(ram) empregado(s):
- Aflooders;
- Bkeyloggers;
- Cdownloaders;
- Dvírus de macro;
- Edrive-by-download. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A drive-by download é um ataque onde um software malicioso é baixado e instalado no seu computador sem que você perceba ou autorize, apenas por visitar um site comprometido que explora falhas no seu navegador.
(A) Incorreta: Flooders são programas usados para realizar ataques de negação de serviço (DoS/DDoS), sobrecarregando sistemas com tráfego, o que não corresponde à descrição.
(B) Incorreta: Keyloggers são programas que registram as teclas digitadas; eles podem ser o resultado de um ataque, mas não o método de ataque descrito (exploração de vulnerabilidades em navegadores ao visitar um site).
(C) Incorreta: Downloaders são programas que baixam outros arquivos (muitas vezes maliciosos); embora um download ocorra, o termo "downloader" não descreve o mecanismo completo do ataque (site comprometido + exploração de navegador) como a questão detalha. A armadilha é confundir a ferramenta (o que baixa) com o método de ataque silencioso e não autorizado.
(D) Incorreta: Vírus de macro infectam documentos e são ativados ao abrir esses arquivos, o que é diferente de explorar vulnerabilidades em navegadores ao visitar um site.
(E) Correta: O drive-by-download descreve exatamente o ataque onde códigos em um site comprometido exploram vulnerabilidades do navegador para instalar software malicioso no sistema cliente, sem interação explícita do usuário, apenas pela visita.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.