Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — FGV 2026
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
fg157087
Banca
FGV
Órgão
ALERO
Ano
2026
Cargo
Ana Leg ( )
Um funcionário da Assembleia nota que seu computador está enviando dados de acesso e capturas de tela para um servidor externo sem o seu conhecimento, enquanto ele utiliza o sistema normalmente. Além disso, ele percebe lentidão ao digitar, sugerindo que suas teclas estão sendo gravadas.
Assinale a opção que apresenta a combinação de malwares que tem o objetivo principal de monitorar e coletar informações sobre as atividades do usuário e o que é digitado no teclado
AAdware e Rootkit.
BSpyware e Keylogger.
CWorm e Vírus.
DRansomware e Backdoor.
ECavalo de Tróia e Adware.
Revelar gabarito e comentário▾
GabaritoB — Spyware e Keylogger.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Spyware e Keylogger
Gabarito: letra B. A combinação de malwares que tem como objetivo principal monitorar e coletar informações sobre as atividades do usuário e o que é digitado no teclado é Spyware e Keylogger. O spyware é projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, e o keylogger é um tipo específico de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário. Essa definição é amplamente aceita na literatura de segurança da informação, como no material de apoio que descreve o spyware e seus subtipos.
O enunciado descreve dois sintomas clássicos: o computador enviando dados de acesso e capturas de tela para um servidor externo sem o conhecimento do usuário, e a lentidão ao digitar, sugerindo que as teclas estão sendo gravadas. O primeiro sintoma aponta para um programa que monitora e exfiltra informações (spyware), e o segundo, especificamente para a captura de teclas (keylogger). Vamos entender cada um desses conceitos e como eles se diferenciam dos demais malwares listados nas alternativas.
O spyware é um software espião que viola a privacidade do usuário, monitorando suas atividades e enviando os dados coletados a terceiros, muitas vezes sem que a vítima perceba. Ele pode ser usado de forma legítima (como em monitoramento parental) ou maliciosa. Dentro da categoria de spyware, existem subtipos especializados: o keylogger, que captura as teclas digitadas; o screenlogger, que captura a posição do cursor e a imagem da tela; e o adware, que exibe propagandas indesejadas. O keylogger é a ferramenta perfeita para o sintoma de "lentidão ao digitar", pois ele registra cada tecla pressionada, o que pode causar um pequeno atraso perceptível.
É importante distinguir o spyware de outros malwares que também podem coletar informações, mas com objetivos diferentes. O vírus se propaga inserindo cópias de si mesmo em outros programas e arquivos, dependendo da execução do hospedeiro. O worm se propaga automaticamente pelas redes, sem depender de ação do usuário. O trojan (cavalo de Tróia) se disfarça de software legítimo para executar funções maliciosas. O ransomware criptografa dados e exige resgate. O backdoor permite o retorno de um invasor a um computador comprometido. O rootkit esconde a presença de um invasor ou de outro código malicioso. O adware, embora seja um tipo de spyware, tem como função principal exibir propagandas, não coletar informações de forma tão abrangente quanto o spyware em geral.
A pegadinha desta questão está em reconhecer que o spyware é o termo genérico para monitoramento e coleta de informações, e o keylogger é a ferramenta específica para captura de teclas. O candidato pode confundir o keylogger com outros tipos de malware que também podem registrar atividades, mas o keylogger é a definição mais precisa para a captura de teclas. Além disso, é comum confundir spyware com adware, mas o adware tem foco em publicidade, enquanto o spyware tem foco em espionagem.
Guarde a distinção entre os malwares de coleta de informações (spyware e seus subtipos) e os de outros propósitos (vírus, worm, trojan, ransomware, backdoor, rootkit). É exatamente nessa fronteira que as alternativas se dividem.
Malwares de coleta de informações
1Spyware (monitora atividades)
Keylogger (captura teclas)
Screenlogger (captura tela)
Adware (exibe propagandas)
2Outros malwares
Vírus (propagação por hospedeiro)
Worm (propagação automática)
Trojan (disfarce de software legítimo)
Ransomware (criptografia e resgate)
Backdoor (acesso remoto persistente)
Rootkit (ocultação)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O Adware é um tipo de spyware projetado especificamente para apresentar propagandas, não para monitorar e coletar informações de forma abrangente. O Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Nenhum dos dois tem como objetivo principal monitorar as atividades do usuário e capturar teclas digitadas. O rootkit pode até facilitar a instalação de outros malwares, mas sua função primária é a ocultação, não a coleta de informações.
Alternativa B — ✅ Correta ⟵ GABARITO
O Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. O Keylogger é um tipo específico de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. A combinação desses dois malwares atende exatamente aos sintomas descritos no enunciado: o envio de dados de acesso e capturas de tela (spyware) e a gravação das teclas digitadas (keylogger).
Alternativa C — ❌ Incorreta
O Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender de ação do usuário. O Vírus se propaga inserindo cópias de si mesmo em outros programas e arquivos, dependendo da execução do hospedeiro. Nenhum dos dois tem como objetivo principal monitorar e coletar informações sobre as atividades do usuário. Eles são focados em propagação e infecção, não em espionagem.
Alternativa D — ❌ Incorreta
O Ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. O Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. O ransomware tem como objetivo extorsão financeira, e o backdoor tem como objetivo garantir acesso remoto persistente. Nenhum dos dois tem como objetivo principal monitorar e coletar informações sobre as atividades do usuário.
Alternativa E — ❌ Incorreta
O Cavalo de Tróia (trojan) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário. O Adware é projetado especificamente para apresentar propagandas. Embora o trojan possa ser usado para instalar spyware ou keyloggers, ele não é, por si só, um malware de monitoramento. O adware, como já mencionado, tem foco em publicidade, não em coleta de informações.
NÃO CAIA NESSA!
A banca explora a confusão entre os malwares de coleta de informações e os de outros propósitos. O candidato pode ser tentado a escolher a alternativa E (Trojan e Adware) por pensar que o trojan pode "fazer de tudo", mas o enunciado pede especificamente o malware cujo objetivo principal é monitorar e coletar informações. O spyware é o termo genérico para isso, e o keylogger é a ferramenta específica para captura de teclas. Lembre-se: adware é um subtipo de spyware, mas seu foco é publicidade, não espionagem.
PEGA ESSA DICA!
Para questões de malware, identifique a função principal de cada tipo. Se o enunciado fala em "monitorar atividades" e "enviar informações", a resposta é spyware. Se fala em "capturar teclas digitadas", a resposta é keylogger. Se fala em "propagação automática", é worm. Se fala em "disfarce de software legítimo", é trojan. Se fala em "ocultação", é rootkit. Se fala em "criptografia e resgate", é ransomware. Essa associação direta entre sintoma e malware é a chave para acertar esse tipo de questão.