Questão de Segurança da Informação — Malware — FGV 2025
Segurança da Informação›Malware
Código
fg104370
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Após reclamações de lentidão e redirecionamentos de página em um computador, o técnico identifica processos desconhecidos executando scripts em segundo plano e conexões suspeitas via porta 8080.A ação mais apropriada e imediata é
Areinstalar o sistema operacional sem investigação.
Batualizar o navegador e limpar cookies.
Cencerrar os processos e deletar os arquivos suspeitos manualmente.
Drestaurar o sistema para um ponto anterior.
Eisolar a máquina da rede e executar ferramentas de varredura antimalware atualizadas.
Revelar gabarito e comentário▾
GabaritoE — isolar a máquina da rede e executar ferramentas de varredura antimalware atualizadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Resposta a incidentes de malware
Gabarito: letra E. Diante de sintomas clássicos de infecção por malware (lentidão, redirecionamentos, processos suspeitos em segundo plano e conexões na porta 8080), o protocolo de segurança recomenda como primeira ação conter o incidente: isolar a máquina da rede para evitar propagação e, em seguida, executar uma varredura antimalware com ferramentas atualizadas, de modo a identificar e remover a ameaça com segurança.
1Isolar máquina da rede
2Executar varredura antimalware
3Identificar e remover ameaça
4Analisar evidências forenses
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Reinstalar o sistema operacional sem investigação é drástico e prematuro. Além de perder dados e configurações, impede a análise forense do malware, que poderia revelar a origem do ataque e evitar reinfecções. A ação imediata deve ser a contenção, não a reinstalação.
Alternativa B — ❌ Incorreta
Atualizar o navegador e limpar cookies atacam apenas sintomas superficiais (redirecionamentos podem ser causados por extensões ou configurações maliciosas), mas não resolvem a raiz: processos suspeitos e conexões na porta 8080 indicam um malware ativo que continuará se comportando mal independentemente do navegador.
Alternativa C — ❌ Incorreta
Encerrar processos e deletar arquivos manualmente pode parecer uma ação rápida, mas muitos malwares têm mecanismos de persistência que os reinstalam, além de poderem estar ocultos (rootkits). A remoção manual sem ferramentas especializadas é ineficaz e arriscada, podendo danificar o sistema.
Alternativa D — ❌ Incorreta
Restaurar o sistema para um ponto anterior pode remover alguns malwares, mas não é garantido: muitos malwares infectam pontos de restauração ou se reinstalam após a restauração. Além disso, não contém a propagação para outros dispositivos na rede.
Alternativa E — ✅ Correta ⟵ GABARITO
Isolar a máquina da rede (desconectar cabo de rede, desativar Wi-Fi) é a medida de contenção fundamental para impedir que o malware se espalhe para outros computadores ou se comunique com servidores de comando e controle (C2). Executar ferramentas de varredura antimalware atualizadas permite detectar e remover o malware de forma segura, minimizando danos e preservando evidências para análise futura.
PEGA ESSA DICA!
Em incidentes de segurança, a prioridade é sempre conter antes de erradicar. O isolamento da rede é o primeiro passo em qualquer plano de resposta a incidentes (NIST SP 800-61). Memorize a sequência: contenção → erradicação → recuperação → lições aprendidas.
Gabarito: letra E — correta isolamento da máquina + varredura antimalware.