Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg127780
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
Um departamento da ALE-RO sofreu um incidente de segurança em que vários computadores apresentaram lentidão extrema e exibiram pop-ups com anúncios. A equipe de TI identificou a instalação de uma barra de ferramentas no navegador como ponto comum. O software antivírus não havia bloqueado a instalação.Com base no comportamento descrito, assinale a opção que indica, respectivamente, o tipo de ameaça digital que provavelmente infectou os sistemas e o porquê de o antivírus não ter detectado inicialmente.
  1. ARansomware, que criptografa arquivos; o antivírus não detectou porque ele ainda não havia ativado a criptografia.
  2. BWorm, que se propaga pela rede; o antivírus falhou devido a uma assinatura desatualizada.
  3. CAdware, frequentemente embutido em “software gratuito”; o antivírus pode ter considerado legítimo por ser instalado com o consentimento do usuário.
  4. DTrojan disfarçado; o antivírus não o detectou por ser uma variante nova (zero-day).
  5. EPhishing, que explorou uma vulnerabilidade no navegador; o antivírus não protege contra vulnerabilidades de software.
Revelar gabarito e comentário

GabaritoC — Adware, frequentemente embutido em “software gratuito”; o antivírus pode ter considerado legítimo por ser instalado com o consentimento do usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Adware e Detecção por Antivírus

Gabarito: letra C. O incidente descreve instalação de barra de ferramentas no navegador, pop-ups e lentidão — comportamento clássico de adware. O antivírus não detectou porque adware costuma ser instalado com consentimento do usuário (embutido em software gratuito), sendo classificado como programa potencialmente indesejado (PUP), não como malware tradicional.

A questão exige diferenciar os tipos de ameaças digitais e entender por que o antivírus pode não alertar sobre adware.

Ameaças digitais
  • 1Adware (GABARITO)
    • Comportamento
      • Pop-ups
      • Barras de ferramentas
      • Lentidão
    • Instalação
      • Embutido em software gratuito
      • Consentimento do usuário
    • Antivírus
      • Classifica como PUP
      • Não bloqueia automaticamente
  • 2Ransomware
    • Criptografa arquivos
    • Exige resgate
  • 3Worm
    • Propagação automática pela rede
  • 4Trojan
    • Disfarça-se de software legítimo
  • 5Phishing
    • Engenharia social
    • Roubo de dados
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ransomware criptografa arquivos e exige resgate. Não há indícios de criptografia ou pedido de resgate. A justificativa de que o antivírus não detectou porque a criptografia não foi ativada é improcedente: ransomware geralmente é detectado por assinatura ou comportamento, e a ausência de detecção não se relaciona com o estágio.

Alternativa B — ❌ Incorreta

Worm se propaga automaticamente pela rede, sem necessidade de interação do usuário. O cenário não relata propagação para outros computadores, e uma barra de ferramentas não é típica de worm. A falha por assinatura desatualizada é genérica e não específica ao adware.

Alternativa C — ✅ Correta ⟵ GABARITO

Adware exibe anúncios intrusivos, geralmente acompanhado de barras de ferramentas ou programas extras instalados junto com software gratuito. O usuário consente (mesmo que sem plena consciência), e por isso o antivírus pode classificar a instalação como legítima ou como PUP, não bloqueando automaticamente. Essa é a explicação mais adequada.

Alternativa D — ❌ Incorreta

Trojan disfarça-se de software legítimo, mas o comportamento descrito (pop-ups, barra de ferramentas) é de adware, não de trojan. A justificativa de variante zero-day não se aplica: zero-day refere-se a vulnerabilidade desconhecida, não a malware que obtém consentimento.

Alternativa E — ❌ Incorreta

Phishing é uma técnica de engenharia social para obter informações, não instala software automaticamente. O cenário não menciona engano para roubo de dados, e a afirmação de que antivírus não protege contra vulnerabilidades de navegador é incorreta (antivírus modernos incluem proteção contra exploits).

PEGA ESSA DICA!

Em provas, lembre-se: adware e spyware são frequentemente categorizados como Potentially Unwanted Programs (PUP). O antivírus pode não bloqueá-los porque o usuário aceitou os termos de instalação. Fique atento a descrições de pop-ups e barras de ferramentas — isso é a marca registrada do adware.

Link permanente: /questoes/fg127780