Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg101483
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
O ethical hacker contratado pelo órgão identificou um malware instalado em alguns computadores do órgão. Ele analisou o comportamento desse malware e identificou as seguintes características:1. foi recebido por email;2. foi instalado após sua execução explícita;3. sua propagação ocorreu por meio de envio de uma cópia de si próprio automaticamente por email;4. não furta informações sensíveis; e5. não envia SPAM e phishing.O malware identificado é do tipo:
  1. Arootkit;
  2. Bbackdoor;
  3. Cworm;
  4. Dtrojan;
  5. Evírus.
Revelar gabarito e comentário

GabaritoC — worm;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação de Malware: Worm

Gabarito: letra C (worm). As características descritas – recebido por e-mail, instalado após execução explícita, propagação automática por envio de cópias de si mesmo via e-mail e ausência de furto de informações ou spam – apontam diretamente para um worm, que é um malware capaz de se replicar automaticamente pelas redes sem necessidade de se anexar a outros programas.

A banca testa o conhecimento das diferenças entre os tipos de malware, especialmente worm, vírus, trojan, backdoor e rootkit. A chave está na propagação automática – o worm se espalha por conta própria, enquanto o vírus depende de um hospedeiro e o trojan exige ação explícita do usuário para disseminar.

Alternativa A — ❌ Incorreta

Rootkit: programa projetado para ocultar a presença de um invasor, geralmente instalado após a obtenção de acesso privilegiado. Não tem como característica principal a propagação automática por e-mail.

Alternativa B — ❌ Incorreta

Backdoor: permite acesso remoto não autorizado a um sistema comprometido. Costuma ser instalado deliberadamente ou por meio de exploração de vulnerabilidades, mas não se propaga automaticamente.

Alternativa C — ✅ Correta ⟵ GABARITO

Worm: enquadra-se perfeitamente. O worm é um programa malicioso que se replica automaticamente, utilizando redes (como e-mail) para enviar cópias de si mesmo. A instalação ocorre após o usuário executar o arquivo recebido (execução explícita), e sua propagação é automática. Além disso, nem todo worm possui payload destrutivo ou de roubo de dados – muitos apenas se replicam, o que condiz com a ausência de furto de informações e spam.

Alternativa D — ❌ Incorreta

Trojan (Cavalo de Troia): disfarça-se de software legítimo e geralmente depende de engenharia social para ser executado. Não se propaga automaticamente; sua disseminação requer ação do usuário (download, execução). Costuma ter payload malicioso (roubo de dados, backdoor, etc.), o que contraria as características 4 e 5.

Alternativa E — ❌ Incorreta

Vírus: necessita de um arquivo hospedeiro para se replicar e, em geral, não se propaga automaticamente por e-mail – a propagação ocorre quando o usuário transfere o arquivo infectado. A descrição de “envio automático de cópias de si mesmo” é típica de worm, não de vírus.

PEGA ESSA DICA!

Para diferenciar worm de vírus, lembre-se: o worm é autossuficiente e se replica sem precisar de outro programa; já o vírus se insere em arquivos existentes. A propagação automática por rede é a marca registrada do worm.

Link permanente: /questoes/fg101483