Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2025

Redes de ComputadoresSegurança de Redes
Código
fg104330
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante a análise de uma rede corporativa, o técnico observou que vários computadores estavam com alto uso de CPU, conexões saindo para endereços IP desconhecidos na porta 25 (SMTP) e envio de milhares de mensagens por minuto, mesmo fora do horário de expediente. Os antivírus locais não detectaram infecção, mas o firewall registrou tráfego de e-mails originado de máquinas de usuários comuns.

Considerando os sintomas e os conceitos de segurança de redes, o tipo mais provável de software malicioso presente na rede é o 
  1. ASpyware.
  2. BWorm.
  3. CTrojan.
  4. DAdware.
  5. ERansomware.
Revelar gabarito e comentário

GabaritoB — Worm.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Worm

Gabarito: letra B (Worm). Os sintomas descritos — alto uso de CPU, conexões SMTP para IPs desconhecidos, envio massivo de e-mails e não detecção por antivírus — são clássicos de um worm, malware autorreplicante que se propaga automaticamente pela rede, frequentemente usando clientes de e-mail para se disseminar, sem necessidade de interação do usuário.

Malware
  • 1Autorreplicante
    • Worm (GABARITO)
      • Propaga-se automaticamente
      • Usa SMTP (porta 25)
      • Envio massivo de e-mails
      • Alto uso de CPU
  • 2Não autorreplicante
    • Spyware
      • Coleta dados furtivamente
      • Sem envio massivo
    • Trojan
      • Disfarça-se de software legítimo
      • Pode abrir backdoor
    • Adware
      • Exibe publicidade
      • Sem propagação
    • Ransomware
      • Sequestra dados
      • Exige resgate
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Spyware tem como objetivo coletar informações do usuário sem seu conhecimento, como senhas e hábitos de navegação. Não costuma realizar envio massivo de e-mails nem causar alto uso de CPU na escala descrita; atua de forma furtiva e silenciosa.

Alternativa B — ✅ Correta ⟵ GABARITO

O worm é um programa malicioso que se replica de forma autônoma, explorando vulnerabilidades ou enganando usuários para se espalhar. No caso, o uso da porta 25 (SMTP) para enviar milhares de mensagens por minuto é típico de worms que utilizam o próprio cliente de e-mail da máquina infectada como motor de spam, gerando tráfego e consumo de CPU.

Alternativa C — ❌ Incorreta

Trojan (cavalo de Troia) é um malware que se disfarça de software legítimo para enganar o usuário e, uma vez instalado, pode abrir backdoors. Embora possa enviar e-mails ou causar consumo de CPU, sua característica principal é a execução de ações maliciosas disfarçadas, não a autorreplicação automática. A descrição do cenário (espalhamento ativo) é mais compatível com worm.

Alternativa D — ❌ Incorreta

Adware exibe publicidade indesejada, normalmente pop-ups e anúncios. Não se caracteriza por envio massivo de e-mails ou consumo elevado de CPU para essa finalidade; seu objetivo é gerar receita por meio de anúncios.

Alternativa E — ❌ Incorreta

Ransomware sequestra dados ou sistemas e exige resgate para liberação. Embora possa consumir recursos durante a criptografia, seu foco não é o envio de mensagens SMTP nem a propagação automática; a atividade de rede descrita (conexões SMTP para envio de e-mails) não é típica de ransomware.

PEGA ESSA DICA!

Ao analisar sintomas de infecção, observe o padrão de propagação: se o malware se replica e se espalha automaticamente pela rede (principalmente via e-mail ou exploits), trata-se de worm. Ferramentas como antivírus podem falhar em detectar worms novos, mas firewalls e análise de tráfego SMTP ajudam na identificação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg104330