Questão de Segurança da Informação — Malware — FCC 2019
Segurança da Informação›Malware
Código
fc056414
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
A notícia divulgada na imprensa e identificada por uma Analista de TI, como sendo um ataque de malware corretamente relatado é:
AApós o ataque de backdoor, o CIO recebeu um e-mail de cibercriminosos que dizia: “Invadimos seu servidor e bloqueamos seus documentos. Pague 15.000 euros em moeda virtual para recuperá-los. Mas, para provar que podemos recuperar seus arquivos, liberaremos dois documentos de sua escolha”.
BQuase 1 milhão de usuários da web ficaram sem conexão na Alemanha devido a um ataque do adware Mirai. Essa versão do Mirai, ao invés de abrir os roteadores configurando os administradores com senhas padrão, consegue infectar mais aparelhos a partir da execução de códigos remotos.
CO ransonware chamado de Gazer, vem sendo utilizado ativamente em ataques com o objetivo de espionar governos e diplomatas. O trojan utiliza métodos avançados para se esconder por longos períodos, o que facilita o roubo de informações. A sua propagação é feita por meio de campanhas de phishing.
DO funcionário teve um software com capacidade de interceptar e registrar o que foi digitado por ele, instalado sem seu conhecimento. O backdoor enviou os dados digitados para um PC remoto controlado pelo invasor. Com isso, suas senhas de acesso aos documentos confidenciais do escritório de advocacia foram capturadas.
EO funcionário da empresa verificou no Gerenciador de Tarefas do Windows e o processo não estava lá. O malware fez com que o arquivo malicioso desaparecesse da listagem. Para conseguir essa invisibilidade, os rootkits normalmente grampeiam funções do Windows, podendo ser instalados como drivers.
Revelar gabarito e comentário▾
GabaritoE — O funcionário da empresa verificou no Gerenciador de Tarefas do Windows e o processo não estava lá. O malware fez com que o arquivo malicioso desaparecesse da listagem. Para conseguir essa invisibilidade, os rootkits normalmente grampeiam funções do Windows, podendo ser instalados como drivers.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Identificação de malware: rootkit
Gabarito: letra E. A alternativa descreve corretamente o comportamento de um rootkit, que oculta processos do Gerenciador de Tarefas do Windows, normalmente grampeando funções do sistema operacional e podendo ser instalado como driver. As demais alternativas misturam descrições de um tipo de malware com outro nome.
NÃO CAIA NESSA!
A banca troca a nomenclatura dos malwares: cada alternativa narra o ataque de um tipo específico, mas o nome dado está errado. Ex.: em A, descreve-se ransomware como backdoor; em B, descreve-se botnet (Mirai) como adware; em C, descreve-se trojan espião como ransomware; em D, descreve-se keylogger como backdoor. A única que acerta a correspondência é a E.
Alternativa
Malware Descrito (Comportamento)
Malware Nomeado (Rótulo)
Correspondência Correta?
A
Bloqueio de arquivos e pedido de resgate
Backdoor
❌ (é ransomware)
B
Infecta roteadores IoT e executa código remoto
Adware
❌ (é botnet)
C
Espionagem e roubo de informações via phishing
Ransomware
❌ (é trojan)
D
Captura e registro de teclas digitadas
Backdoor
❌ (é keylogger)
E
Oculta processos no Gerenciador de Tarefas, grampeia funções do Windows
Rootkit
✅ (correto)
Malware: Ransomware (Criptografa arquivos, Exige resgate); Botnet (Mirai) (Infecta IoT, Ataques DDoS); Trojan (Gazer) (Espionagem, Se esconde por períodos); Keylogger (Captura teclas digitadas); Rootkit (Oculta processos, Grampeia funções do SO, Instalado como driver)
Alternativa A — ❌ Incorreta
A descrição (bloqueio de arquivos e pedido de resgate) é típica de ransomware, não de backdoor. Backdoor é um acesso remoto oculto, não necessariamente ligado à criptografia.
Alternativa B — ❌ Incorreta
O malware Mirai é um botnet que infecta dispositivos IoT e realiza ataques DDoS, não é adware (que exibe anúncios). A descrição menciona roteadores e execução remota, o que condiz com botnet, mas o rótulo adware está errado.
Alternativa C — ❌ Incorreta
O Gazer é um trojan de espionagem, não ransomware. Ransomware criptografa dados e exige resgate; já o Gazer coleta informações silenciosamente. A alternativa ainda escreve "ransonware" (grafia incorreta).
Alternativa D — ❌ Incorreta
A captura de teclas digitadas é característica de keylogger, não de backdoor. Backdoor permite acesso remoto ao sistema, mas o foco aqui é no registro de teclas.
Alternativa E — ✅ Correta ⟵ GABARITO
A descrição condiz exatamente com rootkit: ocultação de processos no Gerenciador de Tarefas, hooking de funções do Windows e instalação como driver. É a única alternativa em que o nome do malware corresponde à ação descrita.
PEGA ESSA DICA!
Em questões de malware, leia primeiro o comportamento descrito e, depois, verifique se o nome dado é coerente. Memorize as características principais: ransomware → criptografia e resgate; trojan → disfarce; keylogger → captura de teclas; rootkit → ocultação; botnet → ataques DDoS; adware → anúncios; backdoor → acesso remoto.