Software Malicioso e Ameaças Digitais
Compartilhado por um usuário do Flashcards.gg · gerado com IA · Denunciar este conjunto
Estudo sobre tipos de software malicioso e conceitos fundamentais de cibersegurança, voltado para estudantes e profissionais de TI.
Toque no cartão para virar
Cartões · 52
- Vírus de Computador
- Programa malicioso que se anexa a arquivos legítimos para se replicar e danificar dados quando o hospedeiro é executado.
- Worm (Verme)
- Malware autorreplicante que se propaga automaticamente por redes sem precisar infectar arquivos existentes.
- Trojan (Cavalo de Troia)
- Software que parece legítimo ou útil, mas oculta funcionalidades maliciosas para abrir portas de acesso ou roubar dados.
- Ransomware
- Malware que sequestra o sistema criptografando arquivos do usuário e exige pagamento de resgate para liberação.
- Spyware
- Software espião instalado furtivamente para monitorar atividades, hábitos de navegação e coletar dados confidenciais.
- Adware
- Programa que exibe anúncios indesejados automaticamente, gerando receita ilícita e degradando a navegação do usuário.
- Keylogger
- Tipo de spyware projetado para registrar cada tecla digitada, capturando senhas, mensagens e números de cartões.
- Screenlogger
- Malware que captura imagens ou vídeos periódicos da tela da vítima para roubar credenciais e informações visuais.
- Rootkit
- Conjunto de ferramentas que concede privilégios de administrador a invasores enquanto oculta sua presença no sistema operacional.
- Botnet
- Rede de dispositivos infectados (zumbis) controlados remotamente por um atacante para disparar ataques massivos, como DDoS.
- Backdoor (Porta dos Fundos)
- Mecanismo oculto que contorna a autenticação padrão, permitindo acesso remoto não autorizado ao sistema.
- Cryptojacker
- Malware que sequestra o poder de processamento do dispositivo sem autorização para minerar criptomoedas.
- Logic Bomb (Bomba Lógica)
- Código malicioso embutido em um software que executa sua carga danosa apenas quando condições específicas são atendidas.
- Scareware
- Tática de intimidação que exibe alertas falsos de segurança para induzir a vítima a comprar antivírus falsos ou baixar malware.
- Fileless Malware (Malware sem Arquivo)
- Malware que opera na memória RAM e abusa de ferramentas nativas do sistema operacional, evitando detecção em disco.
- Bootkit
- Variante avançada de rootkit que infecta o Master Boot Record (MBR) ou UEFI para carregar antes do próprio sistema operacional.
- Polymorphic Malware
- Malware que altera seu código identificador a cada infecção mantendo a função original para burlar assinaturas antivírus.
- Metamorphic Malware
- Malware complexo que se reescreve e recompila completamente a cada nova propagação, dificultando análises heurísticas.
- Downloader / Dropper
- Programa pequeno que serve como vetor inicial, baixando ou desempacotando outros malwares mais destrutivos no sistema.
- Ransomware-as-a-Service (RaaS)
- Modelo de negócios cibercriminoso onde desenvolvedores alugam cepas de ransomware para afiliados em troca de parte dos lucros.
- Exploit Kit
- Pacote de ferramentas hospedado em servidores maliciosos para analisar e explorar vulnerabilidades conhecidas no navegador da vítima.
- Phishing
- Engenharia social que utiliza mensagens ou sites fraudulentos para enganar usuários e roubar credenciais ou dados pessoais.
- Spear Phishing
- Ataque de phishing altamente personalizado e direcionado a indivíduos ou empresas específicas para aumentar a taxa de sucesso.
- Whaling
- Modalidade de spear phishing focada exclusivamente em executivos de alto escalão e líderes de organizações (C-level).
- Smishing
- Forma de phishing realizada por meio de mensagens de SMS fraudulentas com links maliciosos ou pedidos de dados.
- Vishing
- Phishing conduzido por chamadas telefônicas ou voz onde o golpista se passa por autoridades bancárias ou suporte técnico.
- Drive-by Download
- Infecção acidental que ocorre ao visitar uma página comprometida, baixando malware sem consentimento ou clique explícito.
- Man-in-the-Middle (MitM)
- Ataque onde o criminoso intercepta e potencialmente altera a comunicação secreta entre duas partes sem que elas saibam.
- Ataque DDoS
- Ataque distribuído de negação de serviço que sobrecarrega servidores com tráfego maciço gerado por botnets para torná-los inacessíveis.
- Ataque de Força Bruta
- Método automatizado que tenta repetidamente combinações de senhas até acertar a credencial correta de uma conta.
- Credential Stuffing
- Uso de listas massivas de credenciais vazadas para tentar login em diversos outros serviços, explorando reutilização de senhas.
- Injeção de SQL (SQLi)
- Vulnerabilidade em que comandos SQL maliciosos são inseridos em campos de entrada para manipular bancos de dados.
- Cross-Site Scripting (XSS)
- Falha web que permite injetar scripts maliciosos em páginas legítimas, executando ações no navegador de outros usuários.
- Zero-Day Exploit
- Ataque que explora uma falha desconhecida pelos desenvolvedores do software, para a qual ainda não existe correção.
- Ameaça Persistente Avançada (APT)
- Invasão contínua e clandestina conduzida por grupos organizados com o intuito de espionar ou roubar dados por longos períodos.
- Engenharia Social
- Manipulação psicológica de pessoas para convencê-las a divulgar informações confidenciais ou violar procedimentos de segurança.
- Watering Hole Attack
- Estratégia que infecta sites legítimos frequentemente visitados por um grupo alvo específico para atingir essa organização.
- Ataque de Cadeia de Suprimentos
- Comprometimento de fornecedores terceirizados de software ou serviços para atingir os clientes finais da empresa-alvo.
- Shoulder Surfing
- Técnica de espionagem direta onde o atacante olha fisicamente a tela ou teclado da vítima para capturar senhas.
- Autenticação Multifator (MFA)
- Prática de segurança que exige múltiplos métodos independentes de validação para verificar a identidade do usuário.
- Criptografia de Dados
- Codificação de dados legíveis em texto cifrado incompreensível, acessível apenas com a respectiva chave de decodificação.
- Firewall
- Dispositivo ou software que filtra e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas.
- Sistema de Detecção de Intrusão (IDS)
- Ferramenta que monitora o tráfego de rede e sistemas em busca de atividades suspeitas ou violações de políticas de segurança.
- Sistema de Prevenção de Intrusão (IPS)
- Dispositivo de segurança que analisa o tráfego de rede em tempo real e bloqueia ativamente ataques identificados.
- Princípio do Menor Privilégio
- Regra que concede a usuários e programas apenas os acessos mínimos necessários para executar suas funções operacionais.
- Zero Trust (Confiança Zero)
- Filosofia de segurança baseada no lema 'nunca confie, sempre verifique', exigindo validação contínua em cada etapa de acesso.
- Honeypot
- Sistema isca propositalmente vulnerável montado para atrair atacantes, monitorar seus métodos e desviar de alvos reais.
- Sandbox (Isolamento)
- Ambiente computacional isolado e seguro usado para executar e analisar códigos suspeitos sem risco de infectar o sistema.
- Gestão de Vulnerabilidades
- Processo contínuo de identificação, avaliação, tratamento e mitigação de falhas de segurança nos ativos tecnológicos.
- Engenharia Reversa de Malware
- Desmontagem analítica de um software malicioso para entender seu código, vetor de infecção e capacidade de dano.
- Triplo Resgate (Triple Extortion)
- Evolução do ransomware que criptografa dados, ameaça vazá-los e ataca vítimas secundárias associadas se não pagarem.
- DNS Spoofing (Envenenamento de Cache)
- Manipulação maliciosa de servidores DNS para redirecionar o tráfego legítimo do usuário a sites clonados ou maliciosos.