Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2025

Segurança da InformaçãoMalware
Código
fg104370
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Após reclamações de lentidão e redirecionamentos de página em um computador, o técnico identifica processos desconhecidos executando scripts em segundo plano e conexões suspeitas via porta 8080.A ação mais apropriada e imediata é
  1. Areinstalar o sistema operacional sem investigação.
  2. Batualizar o navegador e limpar cookies.
  3. Cencerrar os processos e deletar os arquivos suspeitos manualmente.
  4. Drestaurar o sistema para um ponto anterior.
  5. Eisolar a máquina da rede e executar ferramentas de varredura antimalware atualizadas.
Revelar gabarito e comentário

GabaritoE — isolar a máquina da rede e executar ferramentas de varredura antimalware atualizadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resposta a incidentes de malware

Gabarito: letra E. Diante de sintomas clássicos de infecção por malware (lentidão, redirecionamentos, processos suspeitos em segundo plano e conexões na porta 8080), o protocolo de segurança recomenda como primeira ação conter o incidente: isolar a máquina da rede para evitar propagação e, em seguida, executar uma varredura antimalware com ferramentas atualizadas, de modo a identificar e remover a ameaça com segurança.

  1. 1Isolar máquina da rede
  2. 2Executar varredura antimalware
  3. 3Identificar e remover ameaça
  4. 4Analisar evidências forenses
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Reinstalar o sistema operacional sem investigação é drástico e prematuro. Além de perder dados e configurações, impede a análise forense do malware, que poderia revelar a origem do ataque e evitar reinfecções. A ação imediata deve ser a contenção, não a reinstalação.

Alternativa B — ❌ Incorreta

Atualizar o navegador e limpar cookies atacam apenas sintomas superficiais (redirecionamentos podem ser causados por extensões ou configurações maliciosas), mas não resolvem a raiz: processos suspeitos e conexões na porta 8080 indicam um malware ativo que continuará se comportando mal independentemente do navegador.

Alternativa C — ❌ Incorreta

Encerrar processos e deletar arquivos manualmente pode parecer uma ação rápida, mas muitos malwares têm mecanismos de persistência que os reinstalam, além de poderem estar ocultos (rootkits). A remoção manual sem ferramentas especializadas é ineficaz e arriscada, podendo danificar o sistema.

Alternativa D — ❌ Incorreta

Restaurar o sistema para um ponto anterior pode remover alguns malwares, mas não é garantido: muitos malwares infectam pontos de restauração ou se reinstalam após a restauração. Além disso, não contém a propagação para outros dispositivos na rede.

Alternativa E — ✅ Correta ⟵ GABARITO

Isolar a máquina da rede (desconectar cabo de rede, desativar Wi-Fi) é a medida de contenção fundamental para impedir que o malware se espalhe para outros computadores ou se comunique com servidores de comando e controle (C2). Executar ferramentas de varredura antimalware atualizadas permite detectar e remover o malware de forma segura, minimizando danos e preservando evidências para análise futura.

PEGA ESSA DICA!

Em incidentes de segurança, a prioridade é sempre conter antes de erradicar. O isolamento da rede é o primeiro passo em qualquer plano de resposta a incidentes (NIST SP 800-61). Memorize a sequência: contenção → erradicação → recuperação → lições aprendidas.

Gabarito: letra E — correta isolamento da máquina + varredura antimalware.

Link permanente: /questoes/fg104370