Questão de Noções de Informática — Segurança da Informação — FCC 2018
Noções de Informática›Segurança da Informação
Código
fc042914
Banca
FCC
Órgão
Câmara Legislativa do Distrito Federal
Ano
2018
Cargo
Consultor Técnico Legislativo - Analista de Sistemas Área 3
Um usuário de um computador relatou para o Administrador do sistema computacional que, ao abrir um arquivo do tipo .DOC recebido por e-mail, o computador utilizado começou a realizar ações erráticas e desordenadas. A partir desse relato, o Administrador concluiu que o computador foi infectado pelo malware do tipo
ASpyware
Bvírus de macro.
CTrojan Dropper.
DBackdoor.
EWorm.
Revelar gabarito e comentário▾
GabaritoB — vírus de macro.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: infecção por vírus de macro via documento .DOC
Gabarito: letra B. Ao abrir um arquivo .DOC contendo macros maliciosas, o computador apresentou comportamento errático e desordenado, característica típica de um vírus de macro, que se aproveita de macros em documentos do Office para infectar o sistema.
O enunciado descreve um cenário clássico: o usuário recebe um e-mail com anexo .DOC, abre o arquivo e imediatamente o sistema passa a se comportar de forma anormal. Esse é o mecanismo de ação de um vírus de macro, que é acionado assim que o documento é aberto e as macros são executadas (geralmente com permissão do usuário ou por falhas de segurança).
Alternativa A — ❌ Incorreta
Spyware tem como objetivo principal coletar informações do usuário de forma oculta, sem causar necessariamente comportamento errático imediato. A infecção relatada ocorreu após a abertura de um arquivo .DOC, o que não é o vetor típico de spyware.
Alternativa B — ✅ Correta ⟵ GABARITO
O vírus de macro é um tipo de malware que se insere em macros de documentos (como .DOC, .XLS). Quando o documento é aberto, a macro é executada e pode realizar ações danosas, como alterar configurações, corromper arquivos ou causar instabilidade – exatamente o comportamento relatado.
Alternativa C — ❌ Incorreta
Trojan Dropper é um malware que, ao ser executado, instala outros malwares no sistema. Embora possa ser distribuído via anexo de e-mail, a descrição da questão foca no fato de que, ao abrir o .DOC, o computador imediatamente começou a agir erraticamente – o que é mais compatível com a execução direta de uma macro maliciosa do que com um dropper, que geralmente requer uma segunda etapa para liberar a carga.
Alternativa D — ❌ Incorreta
Backdoor é um tipo de malware que abre uma porta para acesso remoto ao sistema. Embora possa causar comportamentos estranhos, sua instalação geralmente não está diretamente ligada à abertura de um documento .DOC. O vetor de infecção descrito (anexo .DOC) aponta para vírus de macro, não para backdoor.
Alternativa E — ❌ Incorreta
Worm é um malware que se propaga por redes, explorando vulnerabilidades ou enviando cópias de si mesmo automaticamente. O fato de o usuário ter recebido o arquivo por e-mail não é suficiente para caracterizar worm, pois o worm se replica sem intervenção do usuário (neste caso, houve ação de abrir o anexo).
NÃO CAIA NESSA!
A pegadinha da questão está em confundir o vetor de infecção. Muitos candidatos associam o recebimento por e-mail a worm, mas o comportamento imediato após a abertura de um arquivo .DOC é típico de vírus de macro. Lembre-se: vírus de macro depende de um arquivo hospedeiro (documento) e é ativado pela execução de macros.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)