Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2022

Noções de InformáticaSegurança da Informação
Código
fc062373
Banca
FCC
Órgão
PGE-AM
Ano
2022
Cargo
Técnico em Gestão Procuratorial Especialidade Informática
Um usuário recebeu um pop-up solicitando atualização de seu app bancário. Ele clicou no link, fez o download em seu dispositivo móvel de um aplicativo supostamente legítimo em uma loja de aplicativos. O malware permaneceu inativo, aguardando que o usuário abrisse seu aplicativo bancário. Quando o usuário o abriu, o malware colocou o aplicativo legítimo em segundo plano. O aplicativo legítimo não sabia que foi colocado em segundo plano e continuou funcionando normalmente, aceitando as entradas do usuário. Simultaneamente, o malware criou uma janela que imitava a aparência do aplicativo afetado. Desta forma, o usuário achou que ainda estava interagindo com o aplicativo legítimo do seu banco e o malware foi coletando os seus dados bancários.No caso narrado, o usuário foi vítima de um ataque
  1. AFortnite.
  2. Bde quebra de criptografia.
  3. Cde sobreposição móvel.
  4. DCodeghost.
  5. EStagefight.
Revelar gabarito e comentário

GabaritoC — de sobreposição móvel.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Sobreposição Móvel

Gabarito: letra C. O cenário descreve um ataque clássico de sobreposição (overlay) em dispositivos móveis: o usuário baixa um aplicativo falso que, ao perceber a abertura do app legítimo, coloca-o em segundo plano e exibe uma janela idêntica para capturar dados bancários. Esse tipo de ameaça é conhecido como ataque de sobreposição móvel (mobile overlay attack).

1Como funciona
App falso baixado
Detecta abertura do app legítimo
Coloca app legítimo em 2º plano
Exibe janela idêntica
Captura dados bancários
2Características
Engenharia social (pop-up)
Loja de apps oficial
Usuário acredita interagir com app real
3Distratores comuns
Fortnite (jogo)
Quebra de criptografia (decifrar dados)
Codeghost (malware específico)
Stagefight (vulnerabilidade de mídia)
Ataque de sobreposição móvel
LEVELsoulevel.com.br
Ataque de sobreposição móvel: Como funciona (App falso baixado, Detecta abertura do app legítimo, Coloca app legítimo em 2º plano, Exibe janela idêntica, Captura dados bancários); Características (Engenharia social (pop-up), Loja de apps oficial, Usuário acredita interagir com app real); Distratores comuns (Fortnite (jogo), Quebra de criptografia (decifrar dados), Codeghost (malware específico), Stagefight (vulnerabilidade de mídia))

Alternativa A — ❌ Incorreta

Fortnite é um jogo eletrônico popular, não uma categoria de ataque cibernético. O nome não corresponde à técnica descrita.

Alternativa B — ❌ Incorreta

Quebra de criptografia envolve decifrar dados protegidos por algoritmos criptográficos. No caso narrado, não houve tentativa de decifrar chaves ou mensagens; o malware apenas enganou o usuário com uma interface falsa.

Alternativa C — ✅ Correta ⟵ GABARITO

Sobreposição móvel é o termo técnico para o ataque em que um malware cria uma janela sobreposta à interface do aplicativo legítimo, capturando dados sem que o usuário perceba. A descrição do enunciado é um exemplo típico.

Alternativa D — ❌ Incorreta

Codeghost é um malware específico (ex.: variante do Android), mas a questão pede o tipo de ataque, não o nome de uma família de malwares. A técnica é genérica: sobreposição.

Alternativa E — ❌ Incorreta

Stagefight é outro nome de um malware real (explorava vulnerabilidades no Stagefright do Android), porém o ataque descrito não envolve exploração de vulnerabilidade de mídia; é puramente sobreposição de interface.

PEGA ESSA DICA!

Em provas de segurança, preste atenção ao comportamento do malware: se ele cria uma janela falsa sobre a legítima, a resposta é sobreposição (overlay). Nomes próprios de malwares (Codeghost, Stagefight, etc.) geralmente são distratores.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fc062373