Software Malicioso e Ameaças Digitais

Compartilhado por um usuário do Flashcards.gg · gerado com IA · Denunciar este conjunto

Estudo sobre tipos de software malicioso e conceitos fundamentais de cibersegurança, voltado para estudantes e profissionais de TI.

52 cartões Português Nível: Intermediário Segurança da informação Publicado
Toque no cartão para virar

Cartões · 52

Vírus de Computador
Programa malicioso que se anexa a arquivos legítimos para se replicar e danificar dados quando o hospedeiro é executado.
Worm (Verme)
Malware autorreplicante que se propaga automaticamente por redes sem precisar infectar arquivos existentes.
Trojan (Cavalo de Troia)
Software que parece legítimo ou útil, mas oculta funcionalidades maliciosas para abrir portas de acesso ou roubar dados.
Ransomware
Malware que sequestra o sistema criptografando arquivos do usuário e exige pagamento de resgate para liberação.
Spyware
Software espião instalado furtivamente para monitorar atividades, hábitos de navegação e coletar dados confidenciais.
Adware
Programa que exibe anúncios indesejados automaticamente, gerando receita ilícita e degradando a navegação do usuário.
Keylogger
Tipo de spyware projetado para registrar cada tecla digitada, capturando senhas, mensagens e números de cartões.
Screenlogger
Malware que captura imagens ou vídeos periódicos da tela da vítima para roubar credenciais e informações visuais.
Rootkit
Conjunto de ferramentas que concede privilégios de administrador a invasores enquanto oculta sua presença no sistema operacional.
Botnet
Rede de dispositivos infectados (zumbis) controlados remotamente por um atacante para disparar ataques massivos, como DDoS.
Backdoor (Porta dos Fundos)
Mecanismo oculto que contorna a autenticação padrão, permitindo acesso remoto não autorizado ao sistema.
Cryptojacker
Malware que sequestra o poder de processamento do dispositivo sem autorização para minerar criptomoedas.
Logic Bomb (Bomba Lógica)
Código malicioso embutido em um software que executa sua carga danosa apenas quando condições específicas são atendidas.
Scareware
Tática de intimidação que exibe alertas falsos de segurança para induzir a vítima a comprar antivírus falsos ou baixar malware.
Fileless Malware (Malware sem Arquivo)
Malware que opera na memória RAM e abusa de ferramentas nativas do sistema operacional, evitando detecção em disco.
Bootkit
Variante avançada de rootkit que infecta o Master Boot Record (MBR) ou UEFI para carregar antes do próprio sistema operacional.
Polymorphic Malware
Malware que altera seu código identificador a cada infecção mantendo a função original para burlar assinaturas antivírus.
Metamorphic Malware
Malware complexo que se reescreve e recompila completamente a cada nova propagação, dificultando análises heurísticas.
Downloader / Dropper
Programa pequeno que serve como vetor inicial, baixando ou desempacotando outros malwares mais destrutivos no sistema.
Ransomware-as-a-Service (RaaS)
Modelo de negócios cibercriminoso onde desenvolvedores alugam cepas de ransomware para afiliados em troca de parte dos lucros.
Exploit Kit
Pacote de ferramentas hospedado em servidores maliciosos para analisar e explorar vulnerabilidades conhecidas no navegador da vítima.
Phishing
Engenharia social que utiliza mensagens ou sites fraudulentos para enganar usuários e roubar credenciais ou dados pessoais.
Spear Phishing
Ataque de phishing altamente personalizado e direcionado a indivíduos ou empresas específicas para aumentar a taxa de sucesso.
Whaling
Modalidade de spear phishing focada exclusivamente em executivos de alto escalão e líderes de organizações (C-level).
Smishing
Forma de phishing realizada por meio de mensagens de SMS fraudulentas com links maliciosos ou pedidos de dados.
Vishing
Phishing conduzido por chamadas telefônicas ou voz onde o golpista se passa por autoridades bancárias ou suporte técnico.
Drive-by Download
Infecção acidental que ocorre ao visitar uma página comprometida, baixando malware sem consentimento ou clique explícito.
Man-in-the-Middle (MitM)
Ataque onde o criminoso intercepta e potencialmente altera a comunicação secreta entre duas partes sem que elas saibam.
Ataque DDoS
Ataque distribuído de negação de serviço que sobrecarrega servidores com tráfego maciço gerado por botnets para torná-los inacessíveis.
Ataque de Força Bruta
Método automatizado que tenta repetidamente combinações de senhas até acertar a credencial correta de uma conta.
Credential Stuffing
Uso de listas massivas de credenciais vazadas para tentar login em diversos outros serviços, explorando reutilização de senhas.
Injeção de SQL (SQLi)
Vulnerabilidade em que comandos SQL maliciosos são inseridos em campos de entrada para manipular bancos de dados.
Cross-Site Scripting (XSS)
Falha web que permite injetar scripts maliciosos em páginas legítimas, executando ações no navegador de outros usuários.
Zero-Day Exploit
Ataque que explora uma falha desconhecida pelos desenvolvedores do software, para a qual ainda não existe correção.
Ameaça Persistente Avançada (APT)
Invasão contínua e clandestina conduzida por grupos organizados com o intuito de espionar ou roubar dados por longos períodos.
Engenharia Social
Manipulação psicológica de pessoas para convencê-las a divulgar informações confidenciais ou violar procedimentos de segurança.
Watering Hole Attack
Estratégia que infecta sites legítimos frequentemente visitados por um grupo alvo específico para atingir essa organização.
Ataque de Cadeia de Suprimentos
Comprometimento de fornecedores terceirizados de software ou serviços para atingir os clientes finais da empresa-alvo.
Shoulder Surfing
Técnica de espionagem direta onde o atacante olha fisicamente a tela ou teclado da vítima para capturar senhas.
Autenticação Multifator (MFA)
Prática de segurança que exige múltiplos métodos independentes de validação para verificar a identidade do usuário.
Criptografia de Dados
Codificação de dados legíveis em texto cifrado incompreensível, acessível apenas com a respectiva chave de decodificação.
Firewall
Dispositivo ou software que filtra e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas.
Sistema de Detecção de Intrusão (IDS)
Ferramenta que monitora o tráfego de rede e sistemas em busca de atividades suspeitas ou violações de políticas de segurança.
Sistema de Prevenção de Intrusão (IPS)
Dispositivo de segurança que analisa o tráfego de rede em tempo real e bloqueia ativamente ataques identificados.
Princípio do Menor Privilégio
Regra que concede a usuários e programas apenas os acessos mínimos necessários para executar suas funções operacionais.
Zero Trust (Confiança Zero)
Filosofia de segurança baseada no lema 'nunca confie, sempre verifique', exigindo validação contínua em cada etapa de acesso.
Honeypot
Sistema isca propositalmente vulnerável montado para atrair atacantes, monitorar seus métodos e desviar de alvos reais.
Sandbox (Isolamento)
Ambiente computacional isolado e seguro usado para executar e analisar códigos suspeitos sem risco de infectar o sistema.
Gestão de Vulnerabilidades
Processo contínuo de identificação, avaliação, tratamento e mitigação de falhas de segurança nos ativos tecnológicos.
Engenharia Reversa de Malware
Desmontagem analítica de um software malicioso para entender seu código, vetor de infecção e capacidade de dano.
Triplo Resgate (Triple Extortion)
Evolução do ransomware que criptografa dados, ameaça vazá-los e ataca vítimas secundárias associadas se não pagarem.
DNS Spoofing (Envenenamento de Cache)
Manipulação maliciosa de servidores DNS para redirecionar o tráfego legítimo do usuário a sites clonados ou maliciosos.