Questão de Segurança da Informação — Malware — FGV 2026
Segurança da Informação›Malware
Código
fg127386
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Um funcionário da Assembleia nota que seu computador está enviando dados de acesso e capturas de tela para um servidor externo sem o seu conhecimento, enquanto ele utiliza o sistema normalmente. Além disso, ele percebe lentidão ao digitar, sugerindo que suas teclas estão sendo gravadas.Assinale a opção que apresenta a combinação de malwares que tem o objetivo principal de monitorar e coletar informações sobre as atividades do usuário e o que é digitado no teclado
AAdware e Rootkit.
BSpyware e Keylogger.
CFlood.
DMan-in-the-Browser.
EZero-Day.
Revelar gabarito e comentário▾
GabaritoB — Spyware e Keylogger.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware – Spyware e Keylogger
Gabarito: letra B. A descrição do computador enviando dados de acesso, capturas de tela e gravando teclas digitadas corresponde exatamente ao spyware (monitora atividades) e ao keylogger (captura teclas). Esses são os malwares com objetivo principal de monitorar e coletar informações do usuário, conforme conceitos clássicos de segurança da informação.
A banca cobra o conhecimento dos tipos de malware e suas finalidades. O spyware é projetado para espionar o usuário, coletando informações como hábitos de navegação, senhas e dados pessoais. O keylogger, por sua vez, registra cada tecla pressionada, permitindo capturar senhas e mensagens. A combinação desses dois malwares se encaixa perfeitamente no cenário descrito.
Malware de monitoramento: Spyware (Monitora atividades, Coleta dados de acesso, Captura telas); Keylogger (Grava teclas digitadas, Captura senhas e mensagens); Objetivo principal (Espionar sem conhecimento, Coletar informações do usuário)
Alternativa A — ❌ Incorreta
Adware exibe propagandas indesejadas, sem foco em coleta de dados sigilosos. Rootkit oculta a presença de outros malwares, mas não monitora diretamente as atividades do usuário. Portanto, a combinação não atende ao objetivo principal descrito.
Alternativa B — ✅ Correta ⟵ GABARITO
Spyware monitora e coleta informações sobre as atividades do usuário (como capturas de tela e dados de acesso). Keylogger grava o que é digitado no teclado. Ambos têm o objetivo principal de espionar e coletar dados sem o conhecimento do usuário, exatamente como no enunciado.
Alternativa C — ❌ Incorreta
Flood é um tipo de ataque de negação de serviço (DoS) que sobrecarrega um servidor com tráfego excessivo. Não tem como objetivo monitorar ou coletar informações do usuário.
Alternativa D — ❌ Incorreta
Man-in-the-Browser (MitB) é um trojan que intercepta e modifica transações no navegador, geralmente para fraudes financeiras. Embora monitore, seu foco principal é alterar dados em tempo real, não coletar informações gerais ou gravar teclas.
Alternativa E — ❌ Incorreta
Zero-Day refere-se a vulnerabilidades desconhecidas exploradas antes de uma correção. Não é um tipo de malware, mas sim uma classe de exploração. O termo não designa um malware específico de monitoramento.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato incluindo rootkit ou adware, que também podem estar presentes em um sistema infectado, mas o foco da questão é o objetivo principal de monitorar e coletar informações — spyware e keylogger são as categorias corretas. Rootkit serve para ocultação, não para coleta direta.