Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2025

Segurança da InformaçãoMalware
Código
fg104364
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Um antivírus corporativo detecta comportamento suspeito em um processo sem assinatura digital, que tenta alterar chaves de registro do sistema. Nenhum vírus conhecido foi identificado.Assinale o tipo de detecção envolvido nesse procedimento.
  1. AQuarentena manual.
  2. BAnálise baseada em hash MD5.
  3. CVarredura de integridade de arquivos.
  4. DAssinatura estática.
  5. EAnálise heurística comportamental.
Revelar gabarito e comentário

GabaritoE — Análise heurística comportamental.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Detecção de malware: análise heurística comportamental

Gabarito: letra E. O cenário descreve a detecção de um processo suspeito sem assinatura digital que tenta alterar chaves de registro. Como nenhum vírus conhecido foi identificado, a detecção não pode ser baseada em assinaturas (estáticas). O método utilizado é a análise heurística comportamental, que monitora ações suspeitas em tempo real para identificar ameaças desconhecidas.

NÃO CAIA NESSA!

A banca tenta confundir o candidato entre detecção por assinatura (estática) e detecção por comportamento (heurística). Como não há vírus conhecido, a assinatura estática falha; a chave está no termo "comportamento suspeito".

Detecção de malware
  • 1Por assinatura (estática)
    • Padrões fixos de malware conhecido
    • Falha contra ameaças desconhecidas
  • 2Por comportamento (heurística)
    • Monitora ações suspeitas em tempo real
    • Detecta ameaças zero-day
    • Ex.: tentativa de alterar registro
  • 3Outras técnicas
    • Hash MD5 (impressão digital)
    • Varredura de integridade (checksums)
    • Quarentena (contenção, não detecção)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Quarentena manual é uma ação de contenção após a detecção, não um método de detecção propriamente dito. O enunciado pergunta qual tipo de detecção foi envolvido, não a resposta à ameaça.

Alternativa B — ❌ Incorreta

Análise baseada em hash MD5 é uma técnica de identificação de arquivos por sua impressão digital (hash). Ela é usada para comparar com hashes de malware conhecidos, mas não detecta comportamento suspeito de um processo desconhecido.

Alternativa C — ❌ Incorreta

Varredura de integridade de arquivos verifica se arquivos foram modificados, comparando com valores de referência (checksums). Isso não envolve monitoramento de comportamento em tempo real, como a tentativa de alterar chaves de registro.

Alternativa D — ❌ Incorreta

Assinatura estática é o método clássico de detecção baseado em padrões fixos (assinaturas) de malware já catalogado. Como o enunciado afirma que nenhum vírus conhecido foi identificado, esse método não se aplica.

Alternativa E — ✅ Correta ⟵ GABARITO

A análise heurística comportamental observa o comportamento do processo (ex.: tentativa de modificar o registro do sistema) para detectar atividades maliciosas, mesmo de malware desconhecido. Essa técnica não depende de assinaturas preexistentes e é ideal para detectar ameaças zero-day ou variantes novas.

Gabarito: letra E.

Link permanente: /questoes/fg104364