Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101483
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
O ethical hacker contratado pelo órgão identificou um malware instalado em alguns computadores do órgão. Ele analisou o comportamento desse malware e identificou as seguintes características:1. foi recebido por email;2. foi instalado após sua execução explícita;3. sua propagação ocorreu por meio de envio de uma cópia de si próprio automaticamente por email;4. não furta informações sensíveis; e5. não envia SPAM e phishing.O malware identificado é do tipo:
Arootkit;
Bbackdoor;
Cworm;
Dtrojan;
Evírus.
Revelar gabarito e comentário▾
GabaritoC — worm;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Identificação de Malware: Worm
Gabarito: letra C (worm). As características descritas – recebido por e-mail, instalado após execução explícita, propagação automática por envio de cópias de si mesmo via e-mail e ausência de furto de informações ou spam – apontam diretamente para um worm, que é um malware capaz de se replicar automaticamente pelas redes sem necessidade de se anexar a outros programas.
A banca testa o conhecimento das diferenças entre os tipos de malware, especialmente worm, vírus, trojan, backdoor e rootkit. A chave está na propagação automática – o worm se espalha por conta própria, enquanto o vírus depende de um hospedeiro e o trojan exige ação explícita do usuário para disseminar.
Alternativa A — ❌ Incorreta
Rootkit: programa projetado para ocultar a presença de um invasor, geralmente instalado após a obtenção de acesso privilegiado. Não tem como característica principal a propagação automática por e-mail.
Alternativa B — ❌ Incorreta
Backdoor: permite acesso remoto não autorizado a um sistema comprometido. Costuma ser instalado deliberadamente ou por meio de exploração de vulnerabilidades, mas não se propaga automaticamente.
Alternativa C — ✅ Correta ⟵ GABARITO
Worm: enquadra-se perfeitamente. O worm é um programa malicioso que se replica automaticamente, utilizando redes (como e-mail) para enviar cópias de si mesmo. A instalação ocorre após o usuário executar o arquivo recebido (execução explícita), e sua propagação é automática. Além disso, nem todo worm possui payload destrutivo ou de roubo de dados – muitos apenas se replicam, o que condiz com a ausência de furto de informações e spam.
Alternativa D — ❌ Incorreta
Trojan (Cavalo de Troia): disfarça-se de software legítimo e geralmente depende de engenharia social para ser executado. Não se propaga automaticamente; sua disseminação requer ação do usuário (download, execução). Costuma ter payload malicioso (roubo de dados, backdoor, etc.), o que contraria as características 4 e 5.
Alternativa E — ❌ Incorreta
Vírus: necessita de um arquivo hospedeiro para se replicar e, em geral, não se propaga automaticamente por e-mail – a propagação ocorre quando o usuário transfere o arquivo infectado. A descrição de “envio automático de cópias de si mesmo” é típica de worm, não de vírus.
PEGA ESSA DICA!
Para diferenciar worm de vírus, lembre-se: o worm é autossuficiente e se replica sem precisar de outro programa; já o vírus se insere em arquivos existentes. A propagação automática por rede é a marca registrada do worm.