Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg098490
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Aline estava atualizando os dados de funcionários de sua empresa quando surgiu uma tela pop up no seu notebook informando que seu dispositivo estava infectado. A tela dizia que Aline deveria clicar em um botão logo abaixo para instalar um antivírus que faria a limpeza do malware.Aline clicou no botão e acabou por ser infectada por um:
  1. Aremote acess trojan (RAT);
  2. Bscareware;
  3. Cstalkerware;
  4. Dransomware;
  5. Ebackdoor.
Revelar gabarito e comentário

GabaritoB — scareware;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Scareware

Gabarito: letra B. O pop-up falso que alerta sobre infecção e induz ao clique para instalar um suposto antivírus é a definição clássica de scareware. Esse tipo de malware explora o medo do usuário para fazê-lo executar um programa malicioso, muitas vezes um falso antivírus ou um software que, na verdade, instala outras ameaças.

1Mecanismo
Pop-up falso de infecção
Induz ao clique
Instala falso antivírus
2Objetivo
Explorar o medo do usuário
Fazer executar malware
3Não é
RAT (acesso remoto)
Stalkerware (vigilância pessoal)
Ransomware (sequestro + resgate)
Backdoor (porta oculta)
Scareware
LEVELsoulevel.com.br
Scareware: Mecanismo (Pop-up falso de infecção, Induz ao clique, Instala falso antivírus); Objetivo (Explorar o medo do usuário, Fazer executar malware); Não é (RAT (acesso remoto), Stalkerware (vigilância pessoal), Ransomware (sequestro + resgate), Backdoor (porta oculta))

Alternativa A — ❌ Incorreta

RAT (Remote Access Trojan) permite acesso remoto ao dispositivo, mas o cenário descrito não indica ganho de controle remoto e sim um engano para instalação de algo.

Alternativa B — ✅ Correta ⟵ GABARITO

O scareware se encaixa perfeitamente: usa mensagens alarmantes (falsa infecção) para convencer a vítima a baixar ou comprar um falso antivírus, que na realidade é o próprio malware.

Alternativa C — ❌ Incorreta

Stalkerware é spyware focado em vigilância pessoal (rastreamento de parceiros, etc.), não se aplica ao golpe do falso pop-up de segurança.

Alternativa D — ❌ Incorreta

Ransomware sequestra dados ou sistemas e exige resgate, enquanto o scareware apenas engana para instalação ou pagamento por um falso serviço; não há criptografia ou bloqueio.

Alternativa E — ❌ Incorreta

Backdoor é uma porta de entrada oculta para acesso não autorizado; o scareware pode conter backdoor, mas o tipo específico demonstrado é o scareware.

PEGA ESSA DICA!

Na prova, lembre-se: scareware = "assustar". Toda vez que a questão descrever um alerta falso de infecção levando à instalação de um falso antivírus, a resposta é scareware. Já ransomware exige resgate após criptografar dados.

Link permanente: /questoes/fg098490