Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da Informação›Ataques e ameaças
Código
fg127780
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
Um departamento da ALE-RO sofreu um incidente de segurança em que vários computadores apresentaram lentidão extrema e exibiram pop-ups com anúncios. A equipe de TI identificou a instalação de uma barra de ferramentas no navegador como ponto comum. O software antivírus não havia bloqueado a instalação.Com base no comportamento descrito, assinale a opção que indica, respectivamente, o tipo de ameaça digital que provavelmente infectou os sistemas e o porquê de o antivírus não ter detectado inicialmente.
ARansomware, que criptografa arquivos; o antivírus não detectou porque ele ainda não havia ativado a criptografia.
BWorm, que se propaga pela rede; o antivírus falhou devido a uma assinatura desatualizada.
CAdware, frequentemente embutido em “software gratuito”; o antivírus pode ter considerado legítimo por ser instalado com o consentimento do usuário.
DTrojan disfarçado; o antivírus não o detectou por ser uma variante nova (zero-day).
EPhishing, que explorou uma vulnerabilidade no navegador; o antivírus não protege contra vulnerabilidades de software.
Revelar gabarito e comentário▾
GabaritoC — Adware, frequentemente embutido em “software gratuito”; o antivírus pode ter considerado legítimo por ser instalado com o consentimento do usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Adware e Detecção por Antivírus
Gabarito: letra C. O incidente descreve instalação de barra de ferramentas no navegador, pop-ups e lentidão — comportamento clássico de adware. O antivírus não detectou porque adware costuma ser instalado com consentimento do usuário (embutido em software gratuito), sendo classificado como programa potencialmente indesejado (PUP), não como malware tradicional.
A questão exige diferenciar os tipos de ameaças digitais e entender por que o antivírus pode não alertar sobre adware.
Ameaças digitais
1Adware (GABARITO)
Comportamento
Pop-ups
Barras de ferramentas
Lentidão
Instalação
Embutido em software gratuito
Consentimento do usuário
Antivírus
Classifica como PUP
Não bloqueia automaticamente
2Ransomware
Criptografa arquivos
Exige resgate
3Worm
Propagação automática pela rede
4Trojan
Disfarça-se de software legítimo
5Phishing
Engenharia social
Roubo de dados
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Ransomware criptografa arquivos e exige resgate. Não há indícios de criptografia ou pedido de resgate. A justificativa de que o antivírus não detectou porque a criptografia não foi ativada é improcedente: ransomware geralmente é detectado por assinatura ou comportamento, e a ausência de detecção não se relaciona com o estágio.
Alternativa B — ❌ Incorreta
Worm se propaga automaticamente pela rede, sem necessidade de interação do usuário. O cenário não relata propagação para outros computadores, e uma barra de ferramentas não é típica de worm. A falha por assinatura desatualizada é genérica e não específica ao adware.
Alternativa C — ✅ Correta ⟵ GABARITO
Adware exibe anúncios intrusivos, geralmente acompanhado de barras de ferramentas ou programas extras instalados junto com software gratuito. O usuário consente (mesmo que sem plena consciência), e por isso o antivírus pode classificar a instalação como legítima ou como PUP, não bloqueando automaticamente. Essa é a explicação mais adequada.
Alternativa D — ❌ Incorreta
Trojan disfarça-se de software legítimo, mas o comportamento descrito (pop-ups, barra de ferramentas) é de adware, não de trojan. A justificativa de variante zero-day não se aplica: zero-day refere-se a vulnerabilidade desconhecida, não a malware que obtém consentimento.
Alternativa E — ❌ Incorreta
Phishing é uma técnica de engenharia social para obter informações, não instala software automaticamente. O cenário não menciona engano para roubo de dados, e a afirmação de que antivírus não protege contra vulnerabilidades de navegador é incorreta (antivírus modernos incluem proteção contra exploits).
PEGA ESSA DICA!
Em provas, lembre-se: adware e spyware são frequentemente categorizados como Potentially Unwanted Programs (PUP). O antivírus pode não bloqueá-los porque o usuário aceitou os termos de instalação. Fique atento a descrições de pop-ups e barras de ferramentas — isso é a marca registrada do adware.