Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2022

Segurança da InformaçãoMalware
Código
fg055853
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Carlos recebeu um e-mail que parecia pertencer ao seu banco e, sem perceber, baixou e instalou um software malicioso no seu computador. A partir desse software, um criminoso cibernético passou a ter o controle do computador de Carlos.O software malicioso instalado no computador de Carlos é:
  1. Aphishing;
  2. BDoS;
  3. Cransomware;
  4. Drootkit;
  5. Esandbox.
Revelar gabarito e comentário

GabaritoD — rootkit;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de Malware: Rootkit

Gabarito: letra D (rootkit). O software malicioso que, após instalado, permite que um criminoso assuma o controle remoto do computador da vítima é o rootkit. O e-mail enganoso é o vetor (phishing), mas o malware propriamente dito que concede acesso remoto é o rootkit. A resposta está alinhada com a definição do contexto: "Rootkit: Conjunto de ferramentas que permitem acesso remoto ao computador da vítima".

A banca testa a capacidade de distinguir entre o tipo de ataque (engenharia social) e o tipo de malware instalado. O enunciado descreve claramente a consequência: "passou a ter o controle do computador". Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Phishing é uma técnica de engenharia social que engana o usuário para obter informações confidenciais, não é o software malicioso em si. No contexto, o e-mail é um phishing, mas o programa instalado é outro.

Alternativa B — ❌ Incorreta

DoS (Denial of Service) é um ataque que sobrecarrega um sistema para torná-lo inacessível, não concede controle remoto.

Alternativa C — ❌ Incorreta

Ransomware criptografa arquivos e exige resgate; o controle do computador não é seu objetivo principal.

Alternativa D — ✅ Correta ⟵ GABARITO

Rootkit é exatamente o "conjunto de ferramentas que permitem acesso remoto ao computador da vítima", conforme a descrição do contexto (item 19 do resumo de ataques).

Alternativa E — ❌ Incorreta

Sandbox é um ambiente isolado para executar programas suspeitos de forma segura, não um malware.

NÃO CAIA NESSA!

A banca explora a confusão entre o meio de propagação (phishing) e o malware resultante (rootkit). O candidato pode ler "e-mail falso" e marcar phishing, mas o que se pede é o software malicioso que deu o controle remoto, que é o rootkit.

Gabarito: letra D (rootkit).

Link permanente: /questoes/fg055853