Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg098490
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Aline estava atualizando os dados de funcionários de sua empresa quando surgiu uma tela pop up no seu notebook informando que seu dispositivo estava infectado. A tela dizia que Aline deveria clicar em um botão logo abaixo para instalar um antivírus que faria a limpeza do malware.Aline clicou no botão e acabou por ser infectada por um:
Aremote acess trojan (RAT);
Bscareware;
Cstalkerware;
Dransomware;
Ebackdoor.
Revelar gabarito e comentário▾
GabaritoB — scareware;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Scareware
Gabarito: letra B. O pop-up falso que alerta sobre infecção e induz ao clique para instalar um suposto antivírus é a definição clássica de scareware. Esse tipo de malware explora o medo do usuário para fazê-lo executar um programa malicioso, muitas vezes um falso antivírus ou um software que, na verdade, instala outras ameaças.
Scareware: Mecanismo (Pop-up falso de infecção, Induz ao clique, Instala falso antivírus); Objetivo (Explorar o medo do usuário, Fazer executar malware); Não é (RAT (acesso remoto), Stalkerware (vigilância pessoal), Ransomware (sequestro + resgate), Backdoor (porta oculta))
Alternativa A — ❌ Incorreta
RAT (Remote Access Trojan) permite acesso remoto ao dispositivo, mas o cenário descrito não indica ganho de controle remoto e sim um engano para instalação de algo.
Alternativa B — ✅ Correta ⟵ GABARITO
O scareware se encaixa perfeitamente: usa mensagens alarmantes (falsa infecção) para convencer a vítima a baixar ou comprar um falso antivírus, que na realidade é o próprio malware.
Alternativa C — ❌ Incorreta
Stalkerware é spyware focado em vigilância pessoal (rastreamento de parceiros, etc.), não se aplica ao golpe do falso pop-up de segurança.
Alternativa D — ❌ Incorreta
Ransomware sequestra dados ou sistemas e exige resgate, enquanto o scareware apenas engana para instalação ou pagamento por um falso serviço; não há criptografia ou bloqueio.
Alternativa E — ❌ Incorreta
Backdoor é uma porta de entrada oculta para acesso não autorizado; o scareware pode conter backdoor, mas o tipo específico demonstrado é o scareware.
PEGA ESSA DICA!
Na prova, lembre-se: scareware = "assustar". Toda vez que a questão descrever um alerta falso de infecção levando à instalação de um falso antivírus, a resposta é scareware. Já ransomware exige resgate após criptografar dados.