Questão de Segurança da Informação — Malware — FGV 2022
- Código
- fg055853
- Banca
- FGV
- Órgão
- TJ-DFT
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Judiciário - Segurança da Informação
- Aphishing;
- BDoS;
- Cransomware;
- Drootkit;
- Esandbox.
GabaritoD — rootkit;
Gabarito: letra D (rootkit). O software malicioso que, após instalado, permite que um criminoso assuma o controle remoto do computador da vítima é o rootkit. O e-mail enganoso é o vetor (phishing), mas o malware propriamente dito que concede acesso remoto é o rootkit. A resposta está alinhada com a definição do contexto: "Rootkit: Conjunto de ferramentas que permitem acesso remoto ao computador da vítima".
A banca testa a capacidade de distinguir entre o tipo de ataque (engenharia social) e o tipo de malware instalado. O enunciado descreve claramente a consequência: "passou a ter o controle do computador". Vamos analisar cada alternativa:
Phishing é uma técnica de engenharia social que engana o usuário para obter informações confidenciais, não é o software malicioso em si. No contexto, o e-mail é um phishing, mas o programa instalado é outro.
DoS (Denial of Service) é um ataque que sobrecarrega um sistema para torná-lo inacessível, não concede controle remoto.
Ransomware criptografa arquivos e exige resgate; o controle do computador não é seu objetivo principal.
Rootkit é exatamente o "conjunto de ferramentas que permitem acesso remoto ao computador da vítima", conforme a descrição do contexto (item 19 do resumo de ataques).
Sandbox é um ambiente isolado para executar programas suspeitos de forma segura, não um malware.
A banca explora a confusão entre o meio de propagação (phishing) e o malware resultante (rootkit). O candidato pode ler "e-mail falso" e marcar phishing, mas o que se pede é o software malicioso que deu o controle remoto, que é o rootkit.
Gabarito: letra D (rootkit).
Link permanente: /questoes/fg055853