Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce150078
Banca
CESPE / CEBRASPE
Órgão
FUNPRESP-EXE
Ano
2022
Nível
Superior
Mateus, utilizando uma estação de trabalho, recebeu um e-mail do endereço [email protected], com o assunto “Atualize seu cadastro - CPF irregular” e contendo o arquivo Atualização_Cadastral.exe, em anexo. No corpo do e-mail, há informações de que se trata de um comunicado oficial da Receita Federal. Após abrir o e-mail, Mateus salvou o arquivo na pasta c:\dados\documentos_particulares\ do seu computador. 
Tendo como referência inicial essa situação hipotética, julgue o item seguinte, acerca de organização e de gerenciamento de arquivos e programas, e de aspectos relacionados à segurança da informação.O arquivo Atualização_Cadastral.exe, por ser do tipo executável, pode conter um trojan.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Códigos maliciosos (Malware)

✅ CERTO. A afirmação está correta. Arquivos executáveis (extensão .exe) são um dos principais vetores de propagação de trojans (cavalos de Troia). Um trojan é um programa que, além de executar funções aparentemente legítimas, também executa funções maliciosas sem o conhecimento do usuário. No caso descrito, o e-mail fraudulento com o arquivo Atualização_Cadastral.exe é um típico exemplo de tentativa de instalação de um trojan por meio de engenharia social. Portanto, é perfeitamente possível que o arquivo contenha um trojan.

SE LIGUE NESSA!

A banca explora o fato de que nem todo .exe é malicioso, mas a assertiva usa o verbo "pode conter" (possibilidade), o que torna a afirmação verdadeira. O erro comum do candidato seria achar que nem todo executável contém malware, mas a questão não afirma que "sempre contém" — apenas que "pode conter", o que é fato.

1Tipo de malware
2Aparência legítima + função maliciosa
3Vetor comum
Arquivo .exe
Engenharia social (e-mail, download)
4Característica-chave
"Pode conter" ≠ "sempre contém"
Trojan (Cavalo de Troia)
LEVELsoulevel.com.br
Trojan (Cavalo de Troia): Tipo de malware; Aparência legítima + função maliciosa; Vetor comum (Arquivo .exe, Engenharia social (e-mail, download)); Característica-chave ("Pode conter" ≠ "sempre contém")

Gabarito: Letra C (Certo).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce150078