Questão de Segurança da Informação — Malware — FGV 2026
- Código
- fg126307
- Banca
- FGV
- Órgão
- AL-GO
- Ano
- 2026
- Nível
- Médio
- Cargo
- Assistente Legislativo - Assistente de Suporte de T I
- Aransonware.
- Bspyware.
- Cddoskit.
- Dbotnet.
- Ehoax.
GabaritoB — spyware.
Gabarito: letra B. O software malicioso que coleta informações do usuário e as envia para terceiros, sem danificar o sistema, é o spyware – sua função é justamente espionar e violar a privacidade, conforme definição clássica da área de segurança da informação.
A banca apresenta descrição genérica que se encaixa perfeitamente no spyware, mas outros malwares (como ransomware, botnet) têm finalidades distintas. Vamos analisar cada alternativa:
Tipo de Malware | Função Principal | Danifica o Sistema? | Coleta Dados do Usuário? |
|---|---|---|---|
Spyware | Coletar informações do usuário e enviá-las a terceiros | Não (em princípio) | Sim |
Ransomware | Criptografar arquivos e exigir resgate | Sim (bloqueia dados) | Não |
DDoS kit | Orquestrar ataques de negação de serviço | Sim (sobrecarrega servidores) | Não |
Botnet | Rede de computadores para ataques coordenados | Pode (depende do uso) | Não (foco principal) |
Hoax | Mensagem falsa (boato) | Não (não é software) | Não |
Ransomware é um malware que criptografa arquivos e exige pagamento de resgate para liberá-los. Não coleta informações nem as envia; seu objetivo é bloquear o acesso aos dados, não violar a privacidade.
Spyware é exatamente o que o enunciado descreve: coleta dados do computador e do usuário (senhas, histórico, arquivos) e os transmite a terceiros sem autorização, visando espionagem ou roubo de informações, sem causar danos ao sistema operacional ou programas.
DDoS kit é um conjunto de ferramentas utilizado para orquestrar ataques de negação de serviço distribuída (DDoS), sobrecarregando servidores. Não tem função de coleta de informações.
Botnet é uma rede de computadores infectados (zumbis) controlados remotamente por um atacante. Embora possa ser usada para coletar dados, seu propósito principal é executar ataques coordenados (DDoS, envio de spam). A descrição dada no enunciado foca em coleta passiva e sigilosa, característica do spyware, e não do uso coletivo de uma botnet.
Hoax não é um software malicioso, mas sim uma mensagem falsa (boato) que se espalha por e-mail ou redes sociais, enganando usuários. Não possui código executável nem capacidade de coletar informações.
A banca pode confundir o candidato com o ransomware, que é mais conhecido, mas a descrição não menciona criptografia ou resgate – o foco é coleta de dados, o que remete diretamente ao spyware.
Gabarito: letra B.
Link permanente: /questoes/fg126307