Questão de Segurança da Informação — Malware — FGV 2025
Segurança da Informação›Malware
Código
fg104364
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Um antivírus corporativo detecta comportamento suspeito em um processo sem assinatura digital, que tenta alterar chaves de registro do sistema. Nenhum vírus conhecido foi identificado.Assinale o tipo de detecção envolvido nesse procedimento.
AQuarentena manual.
BAnálise baseada em hash MD5.
CVarredura de integridade de arquivos.
DAssinatura estática.
EAnálise heurística comportamental.
Revelar gabarito e comentário▾
GabaritoE — Análise heurística comportamental.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Detecção de malware: análise heurística comportamental
Gabarito: letra E. O cenário descreve a detecção de um processo suspeito sem assinatura digital que tenta alterar chaves de registro. Como nenhum vírus conhecido foi identificado, a detecção não pode ser baseada em assinaturas (estáticas). O método utilizado é a análise heurística comportamental, que monitora ações suspeitas em tempo real para identificar ameaças desconhecidas.
NÃO CAIA NESSA!
A banca tenta confundir o candidato entre detecção por assinatura (estática) e detecção por comportamento (heurística). Como não há vírus conhecido, a assinatura estática falha; a chave está no termo "comportamento suspeito".
Detecção de malware
1Por assinatura (estática)
Padrões fixos de malware conhecido
Falha contra ameaças desconhecidas
2Por comportamento (heurística)
Monitora ações suspeitas em tempo real
Detecta ameaças zero-day
Ex.: tentativa de alterar registro
3Outras técnicas
Hash MD5 (impressão digital)
Varredura de integridade (checksums)
Quarentena (contenção, não detecção)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Quarentena manual é uma ação de contenção após a detecção, não um método de detecção propriamente dito. O enunciado pergunta qual tipo de detecção foi envolvido, não a resposta à ameaça.
Alternativa B — ❌ Incorreta
Análise baseada em hash MD5 é uma técnica de identificação de arquivos por sua impressão digital (hash). Ela é usada para comparar com hashes de malware conhecidos, mas não detecta comportamento suspeito de um processo desconhecido.
Alternativa C — ❌ Incorreta
Varredura de integridade de arquivos verifica se arquivos foram modificados, comparando com valores de referência (checksums). Isso não envolve monitoramento de comportamento em tempo real, como a tentativa de alterar chaves de registro.
Alternativa D — ❌ Incorreta
Assinatura estática é o método clássico de detecção baseado em padrões fixos (assinaturas) de malware já catalogado. Como o enunciado afirma que nenhum vírus conhecido foi identificado, esse método não se aplica.
Alternativa E — ✅ Correta ⟵ GABARITO
A análise heurística comportamental observa o comportamento do processo (ex.: tentativa de modificar o registro do sistema) para detectar atividades maliciosas, mesmo de malware desconhecido. Essa técnica não depende de assinaturas preexistentes e é ideal para detectar ameaças zero-day ou variantes novas.