Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FCC 2019

Segurança da InformaçãoMalware
Código
fc056414
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
A notícia divulgada na imprensa e identificada por uma Analista de TI, como sendo um ataque de malware corretamente relatado é:
  1. AApós o ataque de backdoor, o CIO recebeu um e-mail de cibercriminosos que dizia: “Invadimos seu servidor e bloqueamos seus documentos. Pague 15.000 euros em moeda virtual para recuperá-los. Mas, para provar que podemos recuperar seus arquivos, liberaremos dois documentos de sua escolha”.
  2. BQuase 1 milhão de usuários da web ficaram sem conexão na Alemanha devido a um ataque do adware Mirai. Essa versão do Mirai, ao invés de abrir os roteadores configurando os administradores com senhas padrão, consegue infectar mais aparelhos a partir da execução de códigos remotos.
  3. CO ransonware chamado de Gazer, vem sendo utilizado ativamente em ataques com o objetivo de espionar governos e diplomatas. O trojan utiliza métodos avançados para se esconder por longos períodos, o que facilita o roubo de informações. A sua propagação é feita por meio de campanhas de phishing.
  4. DO funcionário teve um software com capacidade de interceptar e registrar o que foi digitado por ele, instalado sem seu conhecimento. O backdoor enviou os dados digitados para um PC remoto controlado pelo invasor. Com isso, suas senhas de acesso aos documentos confidenciais do escritório de advocacia foram capturadas.
  5. EO funcionário da empresa verificou no Gerenciador de Tarefas do Windows e o processo não estava lá. O malware fez com que o arquivo malicioso desaparecesse da listagem. Para conseguir essa invisibilidade, os rootkits normalmente grampeiam funções do Windows, podendo ser instalados como drivers.
Revelar gabarito e comentário

GabaritoE — O funcionário da empresa verificou no Gerenciador de Tarefas do Windows e o processo não estava lá. O malware fez com que o arquivo malicioso desaparecesse da listagem. Para conseguir essa invisibilidade, os rootkits normalmente grampeiam funções do Windows, podendo ser instalados como drivers.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação de malware: rootkit

Gabarito: letra E. A alternativa descreve corretamente o comportamento de um rootkit, que oculta processos do Gerenciador de Tarefas do Windows, normalmente grampeando funções do sistema operacional e podendo ser instalado como driver. As demais alternativas misturam descrições de um tipo de malware com outro nome.

NÃO CAIA NESSA!

A banca troca a nomenclatura dos malwares: cada alternativa narra o ataque de um tipo específico, mas o nome dado está errado. Ex.: em A, descreve-se ransomware como backdoor; em B, descreve-se botnet (Mirai) como adware; em C, descreve-se trojan espião como ransomware; em D, descreve-se keylogger como backdoor. A única que acerta a correspondência é a E.

Alternativa

Malware Descrito (Comportamento)

Malware Nomeado (Rótulo)

Correspondência Correta?

A

Bloqueio de arquivos e pedido de resgate

Backdoor

❌ (é ransomware)

B

Infecta roteadores IoT e executa código remoto

Adware

❌ (é botnet)

C

Espionagem e roubo de informações via phishing

Ransomware

❌ (é trojan)

D

Captura e registro de teclas digitadas

Backdoor

❌ (é keylogger)

E

Oculta processos no Gerenciador de Tarefas, grampeia funções do Windows

Rootkit

✅ (correto)

1Ransomware
Criptografa arquivos
Exige resgate
2Botnet (Mirai)
Infecta IoT
Ataques DDoS
3Trojan (Gazer)
Espionagem
Se esconde por períodos
4Keylogger
Captura teclas digitadas
5Rootkit
Oculta processos
Grampeia funções do SO
Instalado como driver
Malware
LEVELsoulevel.com.br
Malware: Ransomware (Criptografa arquivos, Exige resgate); Botnet (Mirai) (Infecta IoT, Ataques DDoS); Trojan (Gazer) (Espionagem, Se esconde por períodos); Keylogger (Captura teclas digitadas); Rootkit (Oculta processos, Grampeia funções do SO, Instalado como driver)

Alternativa A — ❌ Incorreta

A descrição (bloqueio de arquivos e pedido de resgate) é típica de ransomware, não de backdoor. Backdoor é um acesso remoto oculto, não necessariamente ligado à criptografia.

Alternativa B — ❌ Incorreta

O malware Mirai é um botnet que infecta dispositivos IoT e realiza ataques DDoS, não é adware (que exibe anúncios). A descrição menciona roteadores e execução remota, o que condiz com botnet, mas o rótulo adware está errado.

Alternativa C — ❌ Incorreta

O Gazer é um trojan de espionagem, não ransomware. Ransomware criptografa dados e exige resgate; já o Gazer coleta informações silenciosamente. A alternativa ainda escreve "ransonware" (grafia incorreta).

Alternativa D — ❌ Incorreta

A captura de teclas digitadas é característica de keylogger, não de backdoor. Backdoor permite acesso remoto ao sistema, mas o foco aqui é no registro de teclas.

Alternativa E — ✅ Correta ⟵ GABARITO

A descrição condiz exatamente com rootkit: ocultação de processos no Gerenciador de Tarefas, hooking de funções do Windows e instalação como driver. É a única alternativa em que o nome do malware corresponde à ação descrita.

PEGA ESSA DICA!

Em questões de malware, leia primeiro o comportamento descrito e, depois, verifique se o nome dado é coerente. Memorize as características principais: ransomware → criptografia e resgate; trojan → disfarce; keylogger → captura de teclas; rootkit → ocultação; botnet → ataques DDoS; adware → anúncios; backdoor → acesso remoto.

Gabarito: letra E

Link permanente: /questoes/fc056414