Olá alunos sejam todos bem-vindos à nossa aula três de conceitos básicos de informática para concursos Nós já vamos falar de um assunto bem importante da informática mas antes pessoal sempre lembrando quem desejar na adquirir o nosso curso com o conteúdo de informática para concursos pode acessar o nosso site O endereço é v1 concurso. com. br e o link para acesso está aqui na descrição desse vídeo Então vem comigo e vamos ao assunto da aula de hoje onde nós vamos comentar sobre um termo que muito aparece nas provas de concurso atualmente que é o termo só um Air E aí observa na ilustração que eu já coloquei aqui para vocês a ideia do Harrison é como sendo um tipo de programa malicioso um tipo de malware mas que tipo de mal era esse primeira coisa que você tem que saber que relação era um programa que cobra Resgate e é importante saber disso porque ele é um sof que pode sim criptografar os arquivos que estão no seu computador e depois ele pode exigir um resgate para desbloquear esses arquivos tenta imaginar a seguinte história celular eu com meu computador e aí acesso normalmente os meus arquivos do Word do Excel do PowerPoint entre outros arquivos normalmente aí um dia eu chego em casa e vou tentar abrir um arquivo do Word e aí esse arquivo está todo criptografado e logo depois vem um pedido de resgate dizendo que eu tenho que pagar um certo valor em alguma moeda virtual como por exemplo Bitcoin para que eles me devolvam acesso aos meus próprios arquivos isso é a ideia do Hanson é e estão quando a gente pensa no termo Hanson significa Resgate daí dizer que Hanson era um programa que cobra resgate em alguns exemplos eu vou colocar para vocês aqui ao longo Desse nosso estudo a ideia de que pagamento de resgate ele geralmente é feito com algum tipo de moeda virtual como caso do Bitcoin e a pergunta é por que que eles normalmente cobram o resgate com moeda virtual Isso é para dificultar o rastreamento desse pagamento porque normalmente as moedas virtuais como o caso do Bitcoin em relação a o pagamento se torna muito boa muitas vezes difícil às vezes até impossível rastrear para quem foi esse pagamento por isso que o Hanson era embora seja aí um programa que cobra Resgate esse Resgate normalmente vou repetir não é Obrigatoriamente normalmente é feito com algum tipo de moeda virtual Como eu disse o caso do Bitcoin é uma delas né então vamos aqui dar um exemplo bem mais prático imagina que eu tenho esse arquivo aqui no meu computador e esse arquivo diz ali aulas cursos questões provas testes estudos e inferno tá ali o meu arquivo certo perfeito esse é o arquivo legível meu arquivo vamos imaginar do Word normal né perfeito aí vem um Hanson Air chegou lá de várias maneiras ele pode chegar inclusive por e-mail anexado um e-mail né isso tem várias maneiras de se receber um handson era a gente vai ver mais tarde mas chegou um handson ela aqui no meu computador atacou esse arquivo e criptografou esse arquivo E aí olha como é que o arquivo ficou agora depois do ataque para o Harrison é ficou todo criptografado ficou todo codificado ilegível E aí eu pensei Ah e agora eu não fiz cópia vamos imaginar que eu não fiz cópia desse arquivo que eu não fiz nenhum backup nenhuma cópia de segurança me desesperei porque eu pensei agora como é que eu vou acessar os dados desse arquivo logo depois disso pessoal o Harrison era emitiu uma mensagem me informando que os meus arquivos estão criptografados e ainda mandou uma outra mensagem dizendo que para recuperar esse arquivo eu preciso pagar um resgate E aí eu desesperado porque queria ter acesso ao arquivo acabei pagando esse Resgate Como eu disse normalmente cobrado em alguma moeda virtual como Bitcoin e após pagar esse Resgate eu recebi uma chave para decodificar esse arquivo e tornar novamente esse arquivo legível como vocês agora estão observando Então isso que eu mostrei aqui num passo a passo é um exemplo típico de ataque por Hanson É esse aqui Mais especificamente o chamado Hanson é cripto né bem então é muito comum Hanson É sim criptografar os arquivos que estão num determinado computador mas observa o que eu vou dizer agora além de infectar o próprio computador o equipamento esses tipos de reação eles também costumam buscar outros dispositivos que estão conectados a esse computador locais ou até dispositivos em rede e criptografar esses dispositivos também Então imagina que o handson era além de atacar arquivos que estavam por exemplo no meu disco rígido ou no meu SSD ele também procurou outros dispositivos para atacar que estavam conectados no meu computador como um caso de um pen drive ou um HD externo ou ainda buscou o dispositivos que estavam conectados na rede que eu faço parte e que eu tenha permissão de acesso E aí ele usou as minhas permissões para acessar esses arquivos e também criptografar nesses outros arquivos que estavam disponíveis na rede isso também é um um exemplo de como Hanson É pode ser muito danoso ao sistemas não só o computador em si que recebeu aquele Hanson é mas há outros computadores que tem arquivos os quais o meu computador tem acesso E aí ele pode usar as minhas permissões para acessar esses arquivos e criptografar esses outros arquivos da rede também tá existem vários exemplos de Hanson é que foram lançados ao longo dos anos aqui eu trago três especial faço destaque ao Ana Cry mas botei aqui o Loki o Ana Cry e o bad Rabbit wanna Cry recebe uma atenção especial porque até hoje ele é considerado o exemplo de Hanson Air que causou o mais danos de uma só vez em um único ataque Então vamos dizer assim que o Ana Cry está no topo do ranking dos exemplos de Hanson que tiveram mais sucesso nas suas ações danosas né existe também a tipificação de reação é alguns Hanson é são conhecidos como racional cripto e outros tipos de Hands são elas são conhecidos como Hanson é Locker Então são tipificações diferentes né no caso do Hanson é cripto como o próprio nome diz é aquele que impede que você acesse os arquivos Isto é os dados armazenados no computador no equipamento infectado usando criptografia então a ideia do Hanson é cripto como o próprio nome diz é criptografar os arquivos do usuário então o usuário consegue acessar o equipamento consegue acessar o computador mas quando chega ali dentro não consegue mais acessar os arquivos porque os arquivos foram criptografados E aí ele cobra Resgate para devolver acesso aqueles arquivos Esse é o hansor é cripto aquele que criptografa né existe também uma outra um outro tipo de variante aí de racional que nós chamamos de Hans Locker nesse caso Harrison é Locke ele impede que você acesse o próprio equipamento o Hanson é Locker ele impede Que o usuário consiga acessar o seu computador usuário tenta acessar o seu computador com seu nome de usuário senha e simplesmente não consegue porque a ideia do relacionamento é impedir que o usuário acesse o equipamento infectado e depois também manda uma mensagem dizendo que eu tenho que pagar um resgate em moeda virtual como o caso do Bitcoin e depois de pagar esse Resgate é que eles me devolvem acesso ao meu próprio equipamento do qual ele foi impedido de acessar né bem existem várias maneiras hoje em dia de se infectar com Hanson er por isso que a gente tem que tomar muito cuidado Quais são as formas de infecção por ransomware pode ser via links em e-mails links em redes sociais ou ainda em mensagens instantâneas então tem gente que recebe um link no e-mail E aí clica naquele link e isso faz a instalação de um handsson Air na máquina que por exemplo pode criptografar os arquivos ou ainda esse link pode vir através de uma rede social ou ainda através de um serviço de mensagens instantâneas como caso do WhatsApp telegram entre outros então são formas aí De infecção mas tem outras formas pode vir inclusive na forma de um arquivo anexado a mensagem de e-mail em vez de vir um link pode ser que eu tenha recebido um e-mail nesse e-mail tem um arquivo anexado eu executei esse arquivo anexado e era um Hanson é E aí ele foi ali começou a criptografar os meus arquivos começou a codificar os meus arquivos e aí eu não consigo acessar né Isso é uma outra maneira outra maneira é fazer download isso é baixar de sites da internet Às vezes você acessa um site acha que aquele site é confiável quando na verdade aquele site não é da de repente confiável E aí tinha que você baixou aquele arquivo achando que era um arquivo confiável e aquele arquivo era um hansol que criptografou o seu os seus arquivos né pode ser também vir arquivos compartilhados internamente numa rede de repente eu trabalho numa empresa se a empresa tem a sua rede interna a sua intranet onde arquivos são compartilhados entre os funcionários dessa rede e de repente eu recebi um arquivo que foi compartilhado via rede e era o Hanson é executei ele causou o dano de criptografar os meus arquivos Existem várias maneiras de se realizar o que a gente chama de proteção contra reação era a mais importante é backup é cópia de segurança por que que é mais importante é backup porque se o Hanson era atacar os meus arquivos e criptografa esses arquivos eu não consigo acessar a não ser que eu pague o resgate mas se eu tenho cópia desses arquivos se eu tenho backup backup significa cópia de segurança dos arquivos então se eu tenho o backup se eu tenho cópia desses arquivos no outro local em outra unidade no outro local bem o Hanson ela atacou os meus arquivos e criptografou como eu tenho Backup como eu tenho cópia eu pego lá cópia desses arquivos e trago elas de volta para o sistema para continuar acessando aqueles arquivos normalmente a gente faz backup em nuvem inclusive backup simultâneo E aí de repente o Hanson é criptografia os arquivos do meu computador mas eu tenho backup em nuvem e isso fez com que facilmente eu possa recuperar os meus arquivos sem precisar pagar aquele Resgate então backup é um importante em medida de segurança de proteção contra reação ela né Outra Medida de proteção é instalar um bom software anti mau era o antivírus porque hoje em dia todos os temas ditos antivírus são verdadeiros antimaware que protegem o computador do usuário não só contra vírus mas também contra outros tipos de mas maliciosos como o caso do Hanson é um exemplo é o Windows defender antivírus que vem junto aí com o sistema operacional Windows e que protege entre outras pragas virtuais contra o Hans então manter um bom software antimal eram antivírus instalado e bem atualizado é importantíssimo também como forma de proteção uma outra maneira de proteção é realizar atualizações porque pessoal isso porque alguns tipos de ransores se ocupam de falhas de vulnerabilidades no sistemas que surgem e são exploradas e através dessas vulnerabilidades e aqueles conseguem por exemplo criptografar os arquivos do usuário então é importante manter os programas do sistemas sempre atualizados para que essas falhas essas vulnerabilidades sejam corrigidas e você fica cada vez mais seguro contra ataques do tipos Hanson é que se utilizam dessas falhas que se utiliza muitas vezes dessas vulnerabilidades pois bem pessoal quando a gente pensa a história do Hanson Eric como é que começou isso né começou lá em 1989 onde foi utilizado um vamos dizer assim um tipo Pioneiro e bem primitivo de Hanson Air certo lá em 89 depois ele foi evoluindo e os primeiros casos de reação era como a gente conhece hoje que criptografa que cobram um resgate e depois cobram em moeda virtual como Bitcoin Ele só não encontrados na Rússia em 2005 essas primeiras variantes de Hanson era né aí é importante saber que em 2011 foi observado um aumento drástico então foi em 2011 que explode a quantidade de Hanson era atacando o sistemas começaram a se reportar milhares de ataques de relacionamento a partir de 2011 e agora vamos falar do maior ataque de reação era da história que ocorreu lá em Maio de 2017 e foi feito pelo Hanson eram chamado de wanna Cry para vocês terem uma ideia pessoal ele causou quatro Bilhões de Dólares em danos sim 4 bilhões de dólares em danos causou esse reação era e aproximadamente 500 mil dispositivos computacionais de cerca de 150 países diferentes foram afetados e os seus proprietários foram coagidos então apagaram o resgate em Bitcoin Sem dúvida nenhuma esse ataque do anacrime 2017 se tornou um ataque muito emblemático e foi a partir daí Justamente que as provas de concurso começaram a colocar o Hanson era muito mais do que antes nas suas questões Então a partir de 2017 ficou muito comum aparecer nas questões de provas de concurso o Hanson e ela né Falando em questões Então vamos começar a resolver aqui as primeiras questões sobre esse assunto vamos lá vem comigo questão número um aí já aparecendo na tela a questão diz assim recentemente diversos países entre o Brasil foram atacados pelo código malicioso denominado wanna Cry o qual é classificado como letra A bote net letra B spawear letra C Hanson eadware bem pessoal como eu acabei de comentar com vocês né O Ana Cry foi responsável pelo maior ataque da história feito por um Hanson Air Portanto ele é um tipo de Hanson er como nós temos aí na letra C de canadá que de fato é o gabarito e a resposta desta questão vamos lá para nossa questão número 2 sobre esse assunto vem comigo e acompanha a leitura a questão diz assim o Hanson era um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento geralmente usando criptografia e que exige pagamento de resgate que nós chamamos de Hanson para restabelecer o acesso ao usuário existem dois tipos de reação é são eles letra lo e cripto letra b oder e cripto letra C Locker e logger letra D oder e logger E aí pessoal qual dessas respostas é correta como a gente acabou de ver uma coisa são exemplos de reação era como caso do Ana Cry outra coisa são tipos a tipificação de reação é coloca duas tipificações em jogo que é o Harrison era Locker e o Hanson é cripto o Locker aquele que impede usuário de acessar o equipamento e o cripto que até permite acessar o equipamento mas impede o acesso aos arquivos porque os arquivos estão criptografados então resposta aqui de tipos de relacionamento ficamos com a letra a de América Locker e cripto pois Bem pessoal vamos resolver a nossa questão número três aqui dessa nossa aula sobre esse assunto vem comigo e acompanha uma das formas de atuação do Hanson é um dos códigos maliciosos Mais difundidos atualmente é letra a capturar as senhas digitadas computador e enviar para o hacker B criptografar os dardos do disco rígido e solicitar o pagamento de resgate se enviar cópias de uma mensagem de e-mail utilizando os seus contatos letra D instalado diversos arquivos imagens para lotar o disco rígido e a letra e mostrar uma mensagem com propaganda no navegador de internet bem pessoal de todas essas alternativas Qual é a que se enquadra melhor na forma de atuação do Hanson er que é o que a questão pediu Sem dúvida nenhuma é a nossa letra B aqui de Brasil que diz criptografar os dados do disco rígido de solicitar o pagamento de resgate os tipos de reação é mais comuns os mais difundidos Atualmente como que a questão pediu são justamente esses tipos de Hanson é que criptografam os dados os arquivos armazenados nas unidades de armazenamento como disco rígido SSD pen drive HD externo entre outros e depois sol um pagamento de resgate para devolver o acesso a esses arquivos por isso a nossa resposta dessa questão a letra B de Brasil bem pessoal olha só o que eu vou fazer agora depois a gente ter visto a parte teórica depois a gente ter revisado com questões de concurso agora eu vou trazer uma novidade nessas nossas aulas para esse ano em algumas aulas eu vou trazer aqui respostas em algumas bancas sobre esse assunto mostrar a questão inteira Nós vamos direto para o que as principais bancas deram como resposta sobre o assunto Hanson é vamos fazer então esse novo tipo de estudo vem comigo e acompanhe então agora respostas em algumas bancas sobre Hanson er vamos pegar primeiro a banca Fundatec o que ela disse em questão sobre o ransomware olha só uma questão afunda até que colocou assim abre aspas foi identificado na noite de sexta-feira 13/08 um ataque de Hanson era a rede interna da secretaria do te Nacional as medidas de contenção foram imediatamente aplicadas e a polícia federal acionada em relação ao texto é correto afirmar sobre um ataque Hanson Eric e aí veio a resposta dessa banca que na letra A disse olha a resposta aí que foi a correta na letra A é um tipo de malware que restringe o acesso ao sistema infectado com uma espécie de bloqueio e cobram um resgate em criptomoedas como em um Sequestro para que o acesso possa ser restabelecido O que torna praticamente impossível o rastreamento do criminoso que pode vir a receber o valor essa historinha pessoal então a Fundatec aqui deu ênfase na questão do porque se paga o resgate em algum tipo de moeda virtual ou criptomoeda como Bitcoin que é justamente para dificultar o rastreamento desse pagamento interessante aí é Fundatec vamos continuar avaliando que As bancas falaram sobre esse assunto agora pegando a vu Olha só numa questão a Vunesp disse assim um tipo de software malicioso denomina-se que tem como principal forma de atuação E aí ela deu como resposta a letra B na questão dizendo criptografar arquivos da máquina invadida e posteriormente fazer pedido de resgate para liberação desses arquivos percebe que nessa questão a Vunesp colocou principal forma de atuação e não a única né a principal forma de atuação É de fato criptografando os arquivos e cobrando Resgate para liberar mas não é a única porque ele pode ser do tipo Locker também que dá impede acesso ao sistema por isso que a Vunesp coloca aqui principal forma de atuação vamos ver o que o IBFC falou sobre esse assunto vem comigo BFC disse o seguinte então atualmente a mídia divulga com bastante ênfase o mal é denominado Hanson é assinale a alternativa que apresenta como esse mal era ataca E aí deu como resposta a letra B nessa questão quer dizer é um mal Aero que criptografa arquivos importantes no armazenamento local e de rede e exige um resgate para descriptografar os arquivos basicamente que os outros disseram mas reforçando percebe na maioria das bancas a ideia do handsware criptografando os arquivos Embora tenha também o racional Locker que impede acesso ao sistema vamos ver agora o que a banca CESPE cebraspe falou sobre esse assunto vem comigo e acompanha considerando que uma empresa tenha disponibilidade em Website na internet com as informações cadastradas de cliente as de pagamentos com cartão de crédito de produtos vendidos julgue o item a seguir com base nos conceitos de confiabilidade integridade e disponibilidade bem como nos mecanismos de segurança da informação e aí como era para julgar o item o CEP do cebrace me deu como certo o seguinte um mecanismo anti-renção Olha que interessante o mecanismo a gente sonhar pode ser um antimohero pode ser um antivírus se tiver a capacidade de ser um anti-rendular também então o mecanismo anti-renção era pode ser usado no computador que armazena os dados dos clientes da empresa para prevenir que esses dados se tornem acessíveis a uma ação maliciosa capaz de criptografá-los e solicitar pagamento em forma de Resgate Para recuperá-los então percebe que o CESPE cebrace nessa questão deu ênfase em relação à forma de se proteger contra a ransomware usando um anti reação era só que um anti-renção era hoje pode ser encontrado em um anti maué em um antivírus a maioria dos sistemas antivírus dito antivírus que são verdadeiros antimão é Tem anti dentro das suas ferramentas vamos lá agora ver o que a banca FGV falou sobre esse assunto Acompanha comigo disse assim devido ao crescente número de ataques Hanson ela os sistemas de uma empresa a e da informática elaborou um documento com orientações e segurança para seus colaboradores que trabalham em Home Office para a proteção específica a contra-ataques Hanson a chefe da informática orientou corretamente seus usuários a E aí a FGV deu como certo a letra B dessa questão que dizia o seguinte manter o sistema operacional antivírus e todos os demais programas instalados no computador em suas versões mais recentes quer dizer basicamente tá falando sobre manter atualizações né lembra que eu disse que uma das formas de proteção contra ransomware é justamente manter o sistema operacional bem atualizado com as versões mais recentes o próprio sistema antivírus que tem ferramentas anti-reação é que também devem ser mantidos sempre atualizados para aumentar o nível de Segurança contra Hanson é questão é interessante da FGV sobre esse assunto vamos usar zero agora uma questão da Cesgranrio Acompanha comigo a questão se as Graham falando sobre esse assunto o seguinte o código malicioso que Visa a criptografar os dados das vítimas e cobrar pagamento de resgate Pela chave e pelo código de decretação é classificado como um E aí deu como resposta certa então olha só que interessante análise da Cesgranrio sobre reação era vai em cima de um ponto bem importante ó o código malicioso que Visa criptografar os dados das vítimas e cobrar pagamento de resgate Pela chave pelo código de captação é o hansonélo novamente mais uma banca demonstrando como a ênfase Hoje em Dia das questões de reações estão muito em cima da criptografia dos arquivos e depois claro da cobrança do Resgate Vamos agora para uma questão da FCC da Fundação Carlos Chagas Olha lá a questão diz assim um dos Maués mais nocivos e difundidos atualmente é o Hanson é que atua por meio de algumas formas Aí ele diz o mais um deles é o que permite acesso ao equipamento infectado mas impede o acesso aos dados armazenados esse tipo de reação ela é conhecido como E aí ela deu como resposta cripto porque olha só que questão interessante ela disse que o mais comum é aquele que permite acesso ao equipamento mas impede acesso aos dados armazenados aí é o Hanson é cripto que permite acessar o equipamento mas quando o usuário vai acessar os arquivos não consegue Porque estão criptografados e depois vem o pedido de resgate né Se fosse o Hanson é Locker Locker é aquele que impede acesso ao próprio equipamento o usuário não consegue nem acessar o equipamento mas no caso do ransomware cripto é o que ele disse ó permite acesso ao equipamento infectado quer dizer acessar o computador consegue mas impede acesso aos dados armazenados justamente porque os dados armazenados estão criptografados interessante aí questão da FCC falando sobre também a tipificação os tipos de Hanson era a ideia do relacionamento né perfeito pessoal era isso e se gostou do nosso vídeo não esquece Marca um gostei e se inscreve aqui no nosso canal e desejando adquirir o nosso curso como o conteúdo de informática para concursos pode acessar o nosso site O endereço é v1 concurso.
com. br e o link para acesso está aqui na descrição desse vídeo tenho certeza que vocês vão gostar e muito dos nossos cursos acessa lá o site veon concurso. com.