João administra uma rede de computadores com muitos sistemas de informação cujas operações são de acesso restrito, pois contém informações confidenciais. Nos últimos meses, João recebeu diversos relatos de ataques de keylogger e screenlog. Diante desse cenário, João deve proteger a sua rede de ataques do tipo:
- A)worm;
Errada, porque worm é um malware que se autorreplica e se espalha pela rede, não um software de espionagem de teclado ou tela.
- B)spyware;
Certa, porque spyware é o malware voltado à espionagem do usuário, incluindo captura de teclas e da tela.
- C)botnet;
Errada, porque botnet é uma rede de máquinas infectadas sob comando de um atacante, e não a categoria que define keylogger e screenlog.
- D)zumbi;
Errada, porque zumbi é o computador escravizado por um invasor dentro de uma botnet, não o tipo de ameaça descrita no enunciado.
- E)remote access trojan.
Errada, porque remote access trojan é um cavalo de Troia de acesso remoto, que permite controle da máquina, mas não é a classificação mais adequada para keylogger e screenlog.
Gabarito: B
Quando a questão fala em keylogger e screenlog, ela está descrevendo um software espião. O keylogger registra o que você digita, e o screenlog captura imagens da tela ou o que aparece nela. Em ambos os casos, a ideia é a mesma: vigiar a atividade do usuário sem autorização, normalmente para roubo de credenciais, dados bancários e segredos corporativos. Por isso, o nome da ameaça mais amplo é spyware. Esse tipo de malware é feito para espionar o sistema e coletar informações sensíveis, muitas vezes de forma silenciosa, para não levantar suspeita. Em prova, sempre que aparecerem termos como monitoramento oculto, coleta de dados, captura de tela, registro de teclas e espionagem do usuário, pense em spyware. As outras alternativas fogem do alvo. Worm é focado em se autorreplicar e se espalhar pela rede; botnet e zumbi têm a ver com computadores controlados remotamente por um invasor; e RAT é uma ferramenta de acesso remoto ao sistema. Nenhuma delas descreve, de forma direta, a função de espionar entradas e a tela do usuário como os keyloggers e screenloggers fazem. Em resumo: keylogger e screenlog são exemplos clássicos de spyware, porque sua finalidade é observar e capturar informação do usuário de maneira furtiva. Em provas de segurança, a banca costuma trocar o nome específico da técnica pelo gênero da ameaça para ver se voce identifica a família correta.