Questão de Segurança da Informação — Sistemas de Proteção Locais (Antivírus, Antispyware, etc.) — CESPE / CEBRASPE 2025
Segurança da Informação›Sistemas de Proteção Locais (Antivírus, Antispyware, etc.)
Código
ce418153
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Tec ( )
A respeito de antivírus, julgue o item a seguir.
Um keylogger é um tipo de vírus de computador que não é detectado pelos antivírus.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Keylogger e detecção por antivírus
❌ ERRADO. O item está incorreto: um keylogger é detectado pelos antivírus modernos, que empregam múltiplas técnicas de detecção (assinatura, heurística, comportamento e proteção total) para identificar e remover códigos maliciosos, incluindo keyloggers. A afirmação de que "não é detectado" contraria o funcionamento das ferramentas antimalware descritas no material de apoio.
O keylogger é um tipo de spyware — um programa projetado para monitorar as atividades do sistema e enviar as informações coletadas a terceiros. Especificamente, o keylogger captura e armazena as teclas digitadas pelo usuário no teclado do computador, sendo frequentemente usado para roubar senhas, números de cartões de crédito e outras informações confidenciais. Ele pode ser implementado por software, hardware ou uma combinação de ambos, e geralmente opera em segundo plano, sem que o usuário perceba.
A confusão central desta questão está em classificar o keylogger como um "vírus" e afirmar que ele é "indetectável". Embora o keylogger seja um código malicioso (malware), ele não é tecnicamente um vírus — vírus são programas que se propagam infectando outros arquivos e dependem da execução desses arquivos para se ativar. O keylogger, por sua vez, é um programa espião que não se replica e não infecta outros arquivos; ele é instalado diretamente no sistema, muitas vezes como parte de um trojan ou por meio de engenharia social.
Quanto à detecção, os antivírus modernos utilizam métodos avançados que vão muito além da simples assinatura de vírus conhecidos. Conforme o material de apoio, as gerações de detecção incluem:
Assinatura (1ª geração): scanners simples que usam a assinatura dos vírus para identificá-los, limitados a vírus conhecidos.
Heurística (2ª geração): baseia-se nas estruturas, instruções e características que o código malicioso possui, permitindo detectar variantes e novos malwares.
Comportamento (3ª geração): baseia-se no comportamento apresentado pelo código malicioso quando executado, funcionando como armadilhas dinâmicas que identificam os vírus pelas suas ações.
Proteção total (4ª geração): proteção multi-caracterizada que combina várias técnicas, incluindo escaneamento e atividades de armadilhas dinâmicas.
Essas técnicas permitem que os antivírus detectem não apenas vírus, mas também spywares, keyloggers, trojans, worms e outros tipos de malware. O material de apoio afirma explicitamente que "a que engloba a maior quantidade de funcionalidades é o antivírus", que passou a englobar as funcionalidades dos demais programas, incluindo antispyware. Portanto, a premissa de que um keylogger não é detectado pelos antivírus é falsa.
A pegadinha da banca está em explorar o senso comum de que keyloggers são "indetectáveis" por serem furtivos. Na prática, embora alguns keyloggers sofisticados possam tentar se ocultar, os antivírus com detecção heurística e comportamental são capazes de identificá-los. A afirmação categórica "não é detectado" é uma generalização incorreta.
NÃO CAIA NESSA!
A banca explora a ideia de que keyloggers são "indetectáveis" por serem furtivos. Na prática, os antivírus modernos usam detecção heurística e comportamental, que identificam keyloggers mesmo sem assinatura conhecida. A palavra "não" na afirmação é o gatilho: qualquer malware pode ser detectado por técnicas avançadas, mesmo que alguns casos específicos escapem.
Keylogger
1Classificação
Spyware (não é vírus)
Captura teclas digitadas
Rouba senhas e dados
2Detecção por antivírus
Assinatura (1ª geração)
Heurística (2ª geração)
Comportamento (3ª geração)
Proteção total (4ª geração)
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmação "Um keylogger é um tipo de vírus de computador que não é detectado pelos antivírus" contém dois erros:
Classificação incorreta: keylogger não é um tipo de vírus, mas sim um tipo de spyware. Vírus se propagam infectando outros arquivos; keyloggers são programas espiões que capturam teclas digitadas.
Detecção incorreta: os antivírus modernos detectam keyloggers por meio de múltiplas técnicas (assinatura, heurística, comportamento e proteção total). A afirmação de que não são detectados é falsa.
O material de apoio confirma que ferramentas antimalware "procuram detectar e, então, anular ou remover os códigos maliciosos de um computador", e que o antivírus engloba funcionalidades de antispyware, que é a categoria à qual o keylogger pertence.