Questão de Noções de Informática — Segurança da Informação — FCC 2022
Noções de Informática›Segurança da Informação
Código
fc062373
Banca
FCC
Órgão
PGE-AM
Ano
2022
Cargo
Técnico em Gestão Procuratorial Especialidade Informática
Um usuário recebeu um pop-up solicitando atualização de seu app bancário. Ele clicou no link, fez o download em seu dispositivo móvel de um aplicativo supostamente legítimo em uma loja de aplicativos. O malware permaneceu inativo, aguardando que o usuário abrisse seu aplicativo bancário. Quando o usuário o abriu, o malware colocou o aplicativo legítimo em segundo plano. O aplicativo legítimo não sabia que foi colocado em segundo plano e continuou funcionando normalmente, aceitando as entradas do usuário. Simultaneamente, o malware criou uma janela que imitava a aparência do aplicativo afetado. Desta forma, o usuário achou que ainda estava interagindo com o aplicativo legítimo do seu banco e o malware foi coletando os seus dados bancários.No caso narrado, o usuário foi vítima de um ataque
AFortnite.
Bde quebra de criptografia.
Cde sobreposição móvel.
DCodeghost.
EStagefight.
Revelar gabarito e comentário▾
GabaritoC — de sobreposição móvel.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de Sobreposição Móvel
Gabarito: letra C. O cenário descreve um ataque clássico de sobreposição (overlay) em dispositivos móveis: o usuário baixa um aplicativo falso que, ao perceber a abertura do app legítimo, coloca-o em segundo plano e exibe uma janela idêntica para capturar dados bancários. Esse tipo de ameaça é conhecido como ataque de sobreposição móvel (mobile overlay attack).
Ataque de sobreposição móvel: Como funciona (App falso baixado, Detecta abertura do app legítimo, Coloca app legítimo em 2º plano, Exibe janela idêntica, Captura dados bancários); Características (Engenharia social (pop-up), Loja de apps oficial, Usuário acredita interagir com app real); Distratores comuns (Fortnite (jogo), Quebra de criptografia (decifrar dados), Codeghost (malware específico), Stagefight (vulnerabilidade de mídia))
Alternativa A — ❌ Incorreta
Fortnite é um jogo eletrônico popular, não uma categoria de ataque cibernético. O nome não corresponde à técnica descrita.
Alternativa B — ❌ Incorreta
Quebra de criptografia envolve decifrar dados protegidos por algoritmos criptográficos. No caso narrado, não houve tentativa de decifrar chaves ou mensagens; o malware apenas enganou o usuário com uma interface falsa.
Alternativa C — ✅ Correta ⟵ GABARITO
Sobreposição móvel é o termo técnico para o ataque em que um malware cria uma janela sobreposta à interface do aplicativo legítimo, capturando dados sem que o usuário perceba. A descrição do enunciado é um exemplo típico.
Alternativa D — ❌ Incorreta
Codeghost é um malware específico (ex.: variante do Android), mas a questão pede o tipo de ataque, não o nome de uma família de malwares. A técnica é genérica: sobreposição.
Alternativa E — ❌ Incorreta
Stagefight é outro nome de um malware real (explorava vulnerabilidades no Stagefright do Android), porém o ataque descrito não envolve exploração de vulnerabilidade de mídia; é puramente sobreposição de interface.
PEGA ESSA DICA!
Em provas de segurança, preste atenção ao comportamento do malware: se ele cria uma janela falsa sobre a legítima, a resposta é sobreposição (overlay). Nomes próprios de malwares (Codeghost, Stagefight, etc.) geralmente são distratores.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)