Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — FUNDATEC 2026

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa427972
Banca
FUNDATEC
Órgão
Pref Agudo
Ano
2026
Cargo
Tec ( )

Um                                       é um tipo de código malicioso (malware) projetado para monitorar atividades, coletar dados confidenciais e enviar esses dados a terceiros sem o consentimento do usuário.

 

Assinale a alternativa que preenche corretamente a lacuna do trecho acima.

  1. Aworm
  2. Bspam
  3. Cphishing
  4. Dhoax
  5. Espyware
Revelar gabarito e comentário

GabaritoE — spyware

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Spyware: o programa espião

Gabarito: letra E. O trecho descreve exatamente o spyware — um tipo de malware projetado para monitorar atividades, coletar dados confidenciais e enviá-los a terceiros sem o consentimento do usuário. Essa é a definição clássica de spyware, também chamado de "programa espião", e é a que a banca espera que você reconheça.

O spyware é um dos tipos mais cobrados de malware em concursos, justamente porque sua definição é muito específica e se diferencia de outros códigos maliciosos. Ele pode ser instalado de forma legítima (como em softwares gratuitos que monitoram hábitos de navegação para publicidade) ou maliciosa, mas em ambos os casos viola a privacidade e a confidencialidade do usuário, pois coleta informações sem que ele saiba ou consinta.

Para entender bem o spyware, é preciso conhecer suas principais variações, que aparecem frequentemente em provas:

  • Keylogger: captura e armazena as teclas digitadas pelo usuário (não detecta teclado virtual).

  • Screenlogger: captura a posição do cursor e a imagem da tela, especialmente nos cliques do mouse (detecta teclado virtual).

  • Adware: exibe propagandas, muitas vezes direcionadas com base no monitoramento da navegação do usuário.

  • Sniffer: monitora o tráfego de rede, capturando pacotes de dados.

A pegadinha da questão está em confundir spyware com outros malwares que também "coletam dados", mas de formas diferentes. O worm, por exemplo, se propaga automaticamente pelas redes, mas seu foco é a replicação, não a espionagem. O trojan (cavalo de Troia) se disfarça de software legítimo e pode abrir portas de comunicação, mas sua definição central é o disfarce, não o monitoramento. Já o phishing e o hoax não são malwares em si — são técnicas de engenharia social (phishing) e boatos (hoax).

Guarde a fronteira: spyware = espionagem e envio de dados a terceiros. É exatamente nesse critério que as alternativas se dividem.

1Finalidade
Monitorar atividades
Coletar dados confidenciais
Enviar a terceiros sem consentimento
2Variações
Keylogger (captura teclas)
Screenlogger (captura tela/cliques)
Adware (propagandas)
Sniffer (tráfego de rede)
3Distinções
Worm: auto-replicação
Trojan: disfarce
Phishing: engenharia social
Hoax: boato
Spyware (programa espião)
LEVELsoulevel.com.br
Spyware (programa espião): Finalidade (Monitorar atividades, Coletar dados confidenciais, Enviar a terceiros sem consentimento); Variações (Keylogger (captura teclas), Screenlogger (captura tela/cliques), Adware (propagandas), Sniffer (tráfego de rede)); Distinções (Worm: auto-replicação, Trojan: disfarce, Phishing: engenharia social, Hoax: boato)

Alternativa A — ❌ Incorreta

O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Ele não tem como objetivo principal monitorar atividades ou coletar dados confidenciais — sua característica marcante é a auto-replicação e propagação automática, sem depender da execução do usuário. A banca troca spyware por worm porque ambos são malwares, mas o worm não "espiona" o usuário.

Alternativa B — ❌ Incorreta

Spam não é um malware, mas sim o envio de mensagens não solicitadas, geralmente em massa, com conteúdo comercial ou malicioso. O spam pode ser usado como vetor para entregar malwares (como em anexos de e-mail), mas ele próprio não é um código malicioso projetado para monitorar atividades. A definição do enunciado exige um tipo de malware, e o spam é uma prática de envio de mensagens.

Alternativa C — ❌ Incorreta

Phishing é uma técnica de engenharia social que se aproveita da confiança do usuário para roubar dados, geralmente por meio de mensagens falsas que simulam instituições legítimas. Não é um malware em si — é um ataque baseado em persuasão, não um software que se instala no computador. O phishing pode levar à instalação de spyware, mas a definição do enunciado descreve o próprio spyware, não a técnica de engenharia social.

Alternativa D — ❌ Incorreta

Hoax é um boato, uma mensagem com conteúdo alarmante ou falso, geralmente atribuída a instituições ou órgãos governamentais. Não é um malware e não tem capacidade de monitorar atividades ou coletar dados. O hoax é uma corrente de desinformação, que pode até induzir o usuário a executar ações prejudiciais, mas não é um código malicioso.

Alternativa E — ✅ Correta ⟵ GABARITO

O spyware é exatamente o que o enunciado descreve: um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, sem o conhecimento do usuário. Ele pode ser usado de forma legítima ou maliciosa, e suas variações (keylogger, screenlogger, adware, sniffer) reforçam a característica de espionagem. A definição bate perfeitamente com o trecho da questão.

NÃO CAIA NESSA!

A banca adora trocar spyware por worm ou trojan, pois todos são malwares. O diferencial é a finalidade: spyware espiona e envia dados; worm se replica automaticamente; trojan se disfarça de software legítimo. Se a questão falar em "monitorar atividades" e "enviar dados a terceiros", a resposta é spyware.

Gabarito: letra E

Link permanente: /questoes/qa427972