Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESGRANRIO 2024

Segurança da InformaçãoMalware
Código
cg020932
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
As divisões categóricas dos códigos maliciosos, também conhecidos como malware, servem para homogeneizar os tipos de tratamento e resposta a essas ameaças. Para implementar um spyware em uma máquina-alvo, o tipo de malware mais indicado para ser usado na infecção é um(a)
  1. Atrojan, pois o usuário do sistema terá interesse em usá-lo e é silencioso.
  2. Bvírus, pois são notórios pela capacidade de se replicar autonomamente em diversos computadores de uma rede.
  3. Cworm, pois é capaz de se replicar em diversas áreas da memória (seja principal ou secundária) de um único dispositivo-alvo.
  4. Dspear phishing, pois usa diversos computadores controlados para infectar um alvo específico.
  5. Ebotnet, pois engana o usuário e o leva a fornecer as suas credenciais a um programa conhecido como botmaster.
Revelar gabarito e comentário

GabaritoA — trojan, pois o usuário do sistema terá interesse em usá-lo e é silencioso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Códigos maliciosos e infecção por spyware

Gabarito: letra A. O cavalo de Troia (trojan) é o tipo de malware mais indicado para implementar um spyware, pois se disfarça de programa legítimo e engana o usuário para que o execute voluntariamente, sendo silencioso — exatamente o que um spyware precisa para coletar informações sem ser detectado.

A banca testa a compreensão das características de cada categoria de malware e seu uso típico. O spyware não se replica sozinho nem chama atenção; ele prefere passar despercebido.

Alternativa A — ✅ Correta ⟵ GABARITO

O trojan mascara-se como um software útil ou inofensivo, induzindo o usuário a instalá-lo. Uma vez dentro do sistema, pode baixar e executar o spyware de forma oculta. Essa é a via clássica de infecção para spyware, combinando engenharia social com execução silenciosa.

Alternativa B — ❌ Incorreta

O vírus tem como característica principal a capacidade de se replicar anexando-se a outros arquivos ou programas, o que gera atividade perceptível (redução de desempenho, arquivos corrompidos) e não é o método ideal para implementar um spyware, que prefere se manter oculto.

Alternativa C — ❌ Incorreta

O worm é um malware autônomo que se propaga por redes sem necessidade de interação do usuário, consumindo largura e chamando atenção por sua atividade de replicação. Não é silencioso nem indicado para instalar spyware de forma furtiva.

Alternativa D — ❌ Incorreta

Spear phishing não é um tipo de malware, mas sim uma técnica de engenharia social que visa enganar um alvo específico para que forneça informações ou execute um arquivo malicioso. Um ataque de spear phishing pode entregar um trojan, mas a técnica em si não é o malware.

Alternativa E — ❌ Incorreta

Botnet é uma rede de computadores infectados (zumbis) controlados remotamente por um botmaster. Não é um malware de infecção inicial; geralmente é montada a partir de trojans ou worms que já infectaram as máquinas. O botmaster não engana o usuário diretamente para instalar o malware.

PEGA ESSA DICA!

Ao estudar malware, foque no método de propagação e na interação com o usuário. Trojans dependem de engano voluntário; vírus e worms se replicam; botnets são redes pós-infecção. Para spyware, o trojan é o veículo ideal.

Link permanente: /questoes/cg020932