Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101509
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
Em uma empresa de TI, a equipe de segurança da informação está conduzindo uma investigação sobre uma série de incidentes que afetaram sua rede nos últimos meses. Eles descobriram que um tipo particular de malware tem sido especialmente desafiador de detectar e mitigar. Durante a análise, a equipe descobriu que o vírus muda a cada infecção e reescreve a si mesmo completamente a cada iteração, o que aumenta a dificuldade de detecção.Esse vírus, que também é capaz de mudar seu comportamento e sua aparência, é classificado, de acordo com sua estratégia de ocultação, como:
Acifrado;
Bcamuflado;
Cpolimórfico;
Dmetamórfico;
Einfectante de arquivo ou de boot.
Revelar gabarito e comentário▾
GabaritoD — metamórfico;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: classificação por estratégia de ocultação
Gabarito: letra D. O malware descrito reescreve completamente seu código a cada infecção, mudando comportamento e aparência — característica típica do vírus metamórfico. Diferentemente do polimórfico (que apenas criptografa seu corpo com chaves variáveis), o metamórfico modifica a estrutura do código-fonte, tornando a detecção por assinatura muito mais difícil.
A banca cobra a distinção entre as principais estratégias de ocultação de malware. Vejamos cada alternativa:
Estratégia de ocultação: Cifrado (Código criptografado, Decriptador estático, Detectável por assinatura); Polimórfico (Criptografa corpo com chave variável, Decriptador também varia, Estrutura lógica não muda); Metamórfico (Reescreve código completamente, Muda comportamento e aparência, Cada exemplar é único)
Alternativa A — ❌ Incorreta
O vírus cifrado (encrypted) carrega um código criptografado que é decifrado por um pequeno decriptador estático. Ele não reescreve a si mesmo completamente; apenas muda a chave de criptografia, mas o decriptador permanece constante, o que o torna detectável.
Alternativa B — ❌ Incorreta
Camuflado não é um termo técnico consagrado para essa classificação. Pode remeter a técnicas de ofuscação, mas não corresponde à descrição de reescrita total do código.
Alternativa C — ❌ Incorreta
O polimórfico utiliza um motor de mutação que criptografa seu corpo com uma chave diferente a cada infecção, mas o código decriptador (embora também varie) não altera a estrutura lógica do malware. A descrição da questão exige reescrita completa do código, o que vai além da variação criptográfica do polimórfico.
Alternativa D — ✅ Correta ⟵ GABARITO
O metamórfico é exatamente o que a questão descreve: ele reescreve todo o seu código a cada nova infecção, mudando seu comportamento e aparência (instruções, ordem, variáveis, etc.) sem jamais se repetir. Isso torna a detecção baseada em assinaturas praticamente impossível, pois cada exemplar é único.
Alternativa E — ❌ Incorreta
Infectante de arquivo ou de boot é uma categoria que descreve o mecanismo de propagação (como o vírus se espalha), e não a estratégia de ocultação. A questão pede expressamente a classificação "de acordo com sua estratégia de ocultação". Além disso, não corresponde à característica de reescrita do código.
NÃO CAIA NESSA!
Para não confundir polimórfico e metamórfico, lembre-se: polimórfico muda a chave de criptografia e o decriptador, mas o corpo criptografado mantém a mesma estrutura lógica após ser decifrado. Metamórfico muda a própria estrutura do código (instruções, blocos, algoritmos), reescrevendo-se por completo. A questão descreve uma mutação estrutural profunda, portanto é metamórfico.