Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2023

Segurança da InformaçãoMalware
Código
fg063567
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação
A rede interna da DPE/RS sofreu o ataque de um malware. Ao fazer a análise do ataque, Luís, analista de segurança da informação, verificou que o malware replicava a si mesmo automaticamente com o objetivo de infectar os outros computadores da rede.O malware que originou esse ataque é um:
  1. AVírus;
  2. BWorm;
  3. CSpyware;
  4. DRansomware;
  5. EKeylogger.
Revelar gabarito e comentário

GabaritoB — Worm;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Worm

Gabarito: letra B. O malware descrito replica-se automaticamente pela rede, sem necessidade de ação do usuário, característica fundamental do worm. Vírus, spyware, ransomware e keylogger não possuem essa capacidade autônoma de propagação.

A questão testa a distinção entre os principais tipos de malware, especialmente a diferença entre vírus e worm. A chave está no modo de propagação: o worm é autossuficiente e se espalha explorando vulnerabilidades de rede, enquanto o vírus depende de um hospedeiro (arquivo) e da execução por parte do usuário.

Critério

Vírus

Worm

Spyware

Ransomware

Keylogger

Modo de propagação

Depende de hospedeiro e ação do usuário

Autônomo, pela rede

Não se replica

Não se replica automaticamente

Não se replica

Objetivo principal

Infectar arquivos

Infectar outros computadores

Coletar informações

Criptografar dados e exigir resgate

Capturar teclas digitadas

Replicação automática pela rede

Não

Sim

Não

Não

Não

Malware
  • 1Propagação autônoma (rede)
    • Worm (replica sozinho)
  • 2Propagação dependente
    • Vírus (hospedeiro + ação do usuário)
    • Spyware (instalação oculta)
    • Ransomware (phishing/vulnerabilidade)
    • Keylogger (captura teclas)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Vírus necessita da ação do usuário para se propagar (abrir um arquivo ou executar um programa). Ele infecta outros arquivos e depende de um hospedeiro, não se replica automaticamente pela rede. O enunciado descreve exatamente a replicação automática, o que é incompatível com vírus.

Alternativa B — ✅ Correta ⟵ GABARITO

Worm é um malware autônomo, capaz de se propagar automaticamente pela rede, explorando vulnerabilidades ou usando meios como e-mail e compartilhamento de arquivos. A replicação automática descrita no ataque é a assinatura do worm.

Alternativa C — ❌ Incorreta

Spyware tem como objetivo coletar informações do usuário (senhas, hábitos, dados sensíveis) sem o conhecimento da vítima. Não se replica nem se propaga automaticamente; geralmente é instalado de forma oculta junto com outros programas.

Alternativa D — ❌ Incorreta

Ransomware criptografa dados ou sistemas e exige resgate para liberá-los. Embora possa se propagar, sua propagação não é automática no sentido de replicação autônoma; ele depende de vetores como phishing ou exploração de vulnerabilidades, mas sua característica principal é o sequestro de dados, não a replicação.

Alternativa E — ❌ Incorreta

Keylogger é um tipo de malware que captura as teclas digitadas pelo usuário, normalmente para roubo de senhas e informações sigilosas. Não possui capacidade de replicação automática pela rede.

NÃO CAIA NESSA!

Para diferenciar vírus de worm, lembre-se: vírus precisa de hospedeiro e ação do usuário; worm se replica sozinho pela rede. Essa é uma das pegadinhas mais frequentes em concursos de segurança da informação.

Gabarito: letra B.

Link permanente: /questoes/fg063567