Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007242
Banca
Quadrix
Órgão
CORE-PI
Ano
2026
Cargo
Assistente Jurídico
Após a instalação de um software gratuito baixado de um site desconhecido, o computador de um analista de um Conselho Regional começou a exibir propagandas em excesso, e as suas senhas de acesso aos sistemas internos foram comprometidas. A equipe de TI desse Conselho identificou que o software instalado continha um programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos, sem que o firewall da instituição tivesse bloqueado a ameaça.

Considerando essa situação hipotética, assinale a opção correta.
  1. AO firewall falhou em sua função principal, que é a de analisar o conteúdo de todos os programas instalados nos computadores da rede.
  2. BO uso de um antivírus seria suficiente para impedir qualquer tipo de monitoramento indevido, o que tornaria o firewall dispensável nesse contexto.
  3. CO software gratuito instalado no computador do analista continha um spyware.
  4. DNo caso em apreço, a função do firewall deveria ser a de impedir a instalação de qualquer software de origem desconhecida.
  5. EAlém de conter um adware, o software gratuito instalado no computador do analista continha um ransomware.
Revelar gabarito e comentário

GabaritoC — O software gratuito instalado no computador do analista continha um spyware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Software malicioso: spyware

Gabarito: letra C. A situação descreve um programa oculto que monitora atividades e transmite informações confidenciais sem consentimento – definição clássica de spyware. Firewall não analisa conteúdo de programas instalados (A), antivírus sozinho não é suficiente (B), firewall não impede instalação (D), e não há indícios de ransomware (E).

Tipo de Malware

Ação Principal

Presente na Situação?

Spyware

Monitora atividades e transmite informações confidenciais sem consentimento

Sim

Adware

Exibe propagandas em excesso

Sim

Ransomware

Criptografa arquivos e exige resgate

Não

Firewall

Filtra tráfego de rede com base em regras

Não falhou na função principal

Antivírus

Detecta e remove softwares maliciosos

Não é suficiente isoladamente

Alternativa A – ❌ Incorreta

O firewall tem função de filtrar o tráfego de rede com base em regras, não de analisar o conteúdo de programas instalados. Um firewall pode bloquear comunicações externas de softwares suspeitos, mas sua função principal não é a análise de software.

Alternativa B – ❌ Incorreta

Afirmar que o antivírus seria suficiente para impedir qualquer monitoramento é incorreto. O antivírus é uma camada de defesa, mas não substitui outras medidas como firewalls, políticas de segurança e educação do usuário. Além disso, nenhuma ferramenta é 100% eficaz.

Alternativa C – ✅ Correta ⟵ GABARITO

Spyware é definido como software que coleta informações do usuário e as transmite a terceiros sem consentimento. O texto da questão casa perfeitamente: "programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos".

Conceito (Wikipédia): "Spyware consiste no software de computador que recolhe a informação sobre um usuário do computador e transmite então esta informação a uma entidade externa sem o conhecimento ou o consentimento informado do usuário."

Alternativa D – ❌ Incorreta

Impedir a instalação de software de origem desconhecida não é função do firewall. Essa atribuição cabe a políticas de controle de aplicações, listas de permissão (whitelisting) ou soluções de endpoint protection.

Alternativa E – ❌ Incorreta

O software causava propagandas (adware) e monitoramento/transmissão de dados (spyware). Ransomware criptografa arquivos e exige resgate – nada disso foi relatado. Portanto, a alternativa mistura adware com ransomware, mas o componente de roubo de dados é spyware, não ransomware.

PEGA ESSA DICA!

Na prova, identifique o tipo de malware pelas ações descritas: monitoramento sem consentimento + envio de dados = spyware; propagandas excessivas = adware; criptografia com resgate = ransomware. Firewall atua na rede, não no conteúdo instalado.

Gabarito: letra C

Link permanente: /questoes/gp007242