Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — FCC 2015
Noções de Informática›Malware (vírus, worms e pragas virtuais)
Código
fc020843
Banca
FCC
Órgão
Prefeitura de São Luís - MA
Ano
2015
Nível
Superior
Cargo
Auditor de Controle Interno - Área de Tecnologia da Informação (TI)
Um site da internet divulgou a seguinte notícia: “Você recebe um e-mail em português cujo remetente é chamado Web WhatsApp, mas que na verdade vem do computador de alguém infectado. O assunto do e-mail diz “[Usuário] enviou mensagem de áudio − (3284)”, sendo, provavelmente, um nome familiar, por ser alguém que tem seu endereço eletrônico registrado. No corpo do e-mail, encontra-se o logotipo do aplicativo WhatsApp e um player para tocar a suposta mensagem de áudio. Quando se clica nele, o computador é contaminado por um trojan que tem a intenção de roubar informações bancárias.”. Este tipo de ataque é conhecido como
ARootkit
BBackdoor.
CBotnet.
DAdware.
EPhishing.
Revelar gabarito e comentário▾
GabaritoE — Phishing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing e Malware – Classificação de Ataques
Gabarito: letra E. O ataque descrito – e-mail falso simulando o WhatsApp com um player de áudio que instala um trojan – é característico de phishing, uma técnica de engenharia social que visa enganar o usuário para obter informações confidenciais ou instalar malware. As demais alternativas referem-se a tipos específicos de malwares ou ferramentas, mas não ao método utilizado.
Alternativa A – ❌ Incorreta
Rootkit é um conjunto de ferramentas usado para ocultar a presença de outros malwares no sistema, garantindo privilégios de administrador. Não se aplica ao cenário de e-mail fraudulento descrito.
Alternativa B – ❌ Incorreta
Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, fornecendo acesso remoto. Não é a técnica inicial de engodo.
Alternativa C – ❌ Incorreta
Botnet é uma rede de computadores infectados (zumbis) controlados remotamente para realizar ataques coordenados, como DDoS. Não se enquadra na descrição de um único e-mail contaminado.
Alternativa D – ❌ Incorreta
Adware é um tipo de malware que exibe publicidade indesejada, geralmente integrado a softwares gratuitos. O objetivo do ataque descrito não é propaganda, mas roubo de informações bancárias.
Alternativa E – ✅ Correta ⟵ GABARITO
Phishing é a prática de enviar mensagens (e-mails, SMS, mensagens instantâneas) que aparentam ser de entidades confiáveis, com o intuito de induzir a vítima a clicar em links maliciosos ou baixar arquivos infectados. No caso, o e-mail falso do “Web WhatsApp” com um player de áudio que instala um trojan é um exemplo clássico de phishing.
PEGA ESSA DICA!
Diferencie phishing (técnica de engano) de malwares (programas maliciosos). O phishing pode ser o vetor de entrega do malware, mas não é o malware em si.