Pular para o conteúdo principal

Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — FCC 2015

Noções de InformáticaMalware (vírus, worms e pragas virtuais)
Código
fc020843
Banca
FCC
Órgão
Prefeitura de São Luís - MA
Ano
2015
Nível
Superior
Cargo
Auditor de Controle Interno - Área de Tecnologia da Informação (TI)
Um site da internet divulgou a seguinte notícia: “Você recebe um e-mail em português cujo remetente é chamado Web WhatsApp, mas que na verdade vem do computador de alguém infectado. O assunto do e-mail diz “[Usuário] enviou mensagem de áudio − (3284)”, sendo, provavelmente, um nome familiar, por ser alguém que tem seu endereço eletrônico registrado. No corpo do e-mail, encontra-se o logotipo do aplicativo WhatsApp e um player para tocar a suposta mensagem de áudio. Quando se clica nele, o computador é contaminado por um trojan que tem a intenção de roubar informações bancárias.”. Este tipo de ataque é conhecido como
  1. ARootkit
  2. BBackdoor.
  3. CBotnet.
  4. DAdware.
  5. EPhishing.
Revelar gabarito e comentário

GabaritoE — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e Malware – Classificação de Ataques

Gabarito: letra E. O ataque descrito – e-mail falso simulando o WhatsApp com um player de áudio que instala um trojan – é característico de phishing, uma técnica de engenharia social que visa enganar o usuário para obter informações confidenciais ou instalar malware. As demais alternativas referem-se a tipos específicos de malwares ou ferramentas, mas não ao método utilizado.

Alternativa A – ❌ Incorreta

Rootkit é um conjunto de ferramentas usado para ocultar a presença de outros malwares no sistema, garantindo privilégios de administrador. Não se aplica ao cenário de e-mail fraudulento descrito.

Alternativa B – ❌ Incorreta

Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, fornecendo acesso remoto. Não é a técnica inicial de engodo.

Alternativa C – ❌ Incorreta

Botnet é uma rede de computadores infectados (zumbis) controlados remotamente para realizar ataques coordenados, como DDoS. Não se enquadra na descrição de um único e-mail contaminado.

Alternativa D – ❌ Incorreta

Adware é um tipo de malware que exibe publicidade indesejada, geralmente integrado a softwares gratuitos. O objetivo do ataque descrito não é propaganda, mas roubo de informações bancárias.

Alternativa E – ✅ Correta ⟵ GABARITO

Phishing é a prática de enviar mensagens (e-mails, SMS, mensagens instantâneas) que aparentam ser de entidades confiáveis, com o intuito de induzir a vítima a clicar em links maliciosos ou baixar arquivos infectados. No caso, o e-mail falso do “Web WhatsApp” com um player de áudio que instala um trojan é um exemplo clássico de phishing.

PEGA ESSA DICA!

Diferencie phishing (técnica de engano) de malwares (programas maliciosos). O phishing pode ser o vetor de entrega do malware, mas não é o malware em si.

Gabarito: letra E.

Link permanente: /questoes/fc020843