Um órgão público sofreu um ataque direcionado com a seguinte
sequência de eventos:
• T0 (13:00): Funcionário do setor financeiro recebeu e-mail de
phishing com documento Excel malicioso (.xlsm) que
explorou macro habilitada.
• T1 (13:02): O Excel executou PowerShell ofuscado que baixou
payload da segunda etapa de domínio legítimo
comprometido (pastebin.com) via HTTPS.
• T2 (13:05): Payload injetou shellcode em processo legítimo
(svchost.exe) por meio de process hollowing, estabelecendo
persistência via registro do Windows (Run key).
• T3 (13:15): Atacante realizou credential dumping extraindo
hashes NTLM da memória do LSASS usando técnica living-offthe-land (Mimikatz reflective injection).
• T4 (13:30): Movimentação lateral via PsExec para servidor de
aplicação usando credenciais roubadas, sem exploração de
vulnerabilidade.
• T5 (14:00): Exfiltração de 500MB de dados para servidor C2
externo via DNS tunneling, fragmentando dados em queries
DNS aparentemente legítimas.
Com base nos eventos T0–T5, assinale a opção que indica a
tecnologia adequada para identificar o padrão observado e
sustentar a investigação e a contenção do incidente
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?