Questão de Noções de Informática — Antivírus e Antispyware — CESPE / CEBRASPE 2025
Noções de Informática›Antivírus e Antispyware
Código
ce413487
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2025
Cargo
Adm ( )
Acerca de redes de computadores, julgue o item a seguir.
Antispywares baseados em assinaturas dependem de bancos de dados atualizados para detectar novas ameaças.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Antispyware baseado em assinaturas
Gabarito: ✅ CERTO. Antispywares baseados em assinaturas (também chamados de escaneadores simples ou baseados em padrões) dependem, de fato, de bancos de dados atualizados com as assinaturas (trechos de código) de ameaças conhecidas para detectar novas ameaças. Essa é a característica central da detecção por assinatura, que contrasta com a detecção heurística, que busca comportamentos suspeitos sem depender de assinaturas prévias.
A detecção por assinatura é uma das técnicas mais tradicionais e amplamente utilizadas por antivírus e antispywares. O princípio é simples: cada malware conhecido possui uma "assinatura" — um trecho de código, uma sequência de bytes ou um hash — que o identifica de forma única. O software de segurança mantém um banco de dados com essas assinaturas e, ao escanear arquivos, memória ou tráfego, compara o conteúdo com o banco. Se houver correspondência, o arquivo é classificado como malicioso.
A eficácia desse método depende diretamente da atualização do banco de assinaturas. Quando uma nova ameaça surge, ela não está no banco, então o antispyware não a reconhece. Por isso, os fabricantes lançam atualizações frequentes (diárias ou até em tempo real) para incluir as assinaturas das novas ameaças. Sem essas atualizações, o antispyware fica "cego" para malwares recém-criados.
Essa é a principal limitação da detecção por assinatura: ela só detecta o que já é conhecido. Para ameaças desconhecidas (zero-day), a técnica é ineficaz. É aí que entram as técnicas heurísticas e comportamentais, que analisam o comportamento do programa em execução ou características suspeitas, sem depender de assinaturas. A maioria dos antispywares modernos combina as duas abordagens: a detecção por assinatura (rápida e precisa para ameaças conhecidas) e a heurística (para capturar variações e novas ameaças).
A banca explora exatamente essa distinção: a afirmação é verdadeira porque descreve corretamente o funcionamento da detecção por assinatura. A pegadinha seria inverter os conceitos, dizendo que a detecção por assinatura não depende de atualização, ou que a heurística depende de assinaturas — o que é falso.
Detecção de ameaças
1Por assinatura
Banco de dados atualizado
Só ameaças conhecidas
Ineficaz para zero-day
2Heurística
Analisa comportamento
Captura ameaças desconhecidas
LEVEL · soulevel.com.br
Item — ✅ CERTO
A afirmação está correta. Antispywares baseados em assinaturas dependem de bancos de dados atualizados para detectar novas ameaças. Isso é exatamente o que define a técnica: a assinatura é um padrão conhecido, e a atualização do banco é o que permite reconhecer ameaças novas. Sem atualização, o antispyware não reconhece malwares que surgiram após a última atualização.
NÃO CAIA NESSA!
Na prova, lembre-se da diferença entre detecção por assinatura (depende de banco atualizado, só pega ameaças conhecidas) e detecção heurística (analisa comportamento, pega ameaças desconhecidas). Se a questão disser que a heurística depende de assinaturas, está errada. Essa é uma pegadinha clássica.