Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584217
Banca
INSTITUTO AOCP
Órgão
Pref Uberaba
Ano
2024
Cargo
Ag GE ( )
Durante a navegação no site do governo federal, um usuário se deparou com uma janela pop-up que informava que o dispositivo estava infectado e seria necessário instalar um antivírus para resolver o problema. Esse comportamento está relacionado com qual tipo de software malicioso?
  1. AWORM.
  2. BROOTKIT.
  3. CSCAREWARE.
  4. DBOT.
Revelar gabarito e comentário

GabaritoC — SCAREWARE.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Scareware: o falso alerta de infecção

Gabarito: letra C. O pop-up que avisa que o dispositivo está infectado e oferece a instalação de um antivírus é a assinatura clássica do scareware (também chamado de rogue security software ou falso antivírus), um tipo de malware que usa engenharia social para assustar o usuário e induzi-lo a instalar um programa malicioso ou pagar por uma falsa solução. A alternativa correta é a letra C.

O scareware é uma das pragas virtuais mais comuns em provas de informática, justamente porque a banca explora a confusão entre os vários tipos de malware. Para acertar, é preciso entender o objetivo de cada um: enquanto o vírus e o worm focam em se propagar, o trojan em disfarçar funções maliciosas, o bot em permitir controle remoto e o rootkit em esconder a presença de um invasor, o scareware tem como única finalidade enganar o usuário com mensagens falsas de perigo. Ele não precisa, necessariamente, infectar o sistema para causar dano — o dano já ocorre quando a vítima acredita no alerta e instala o "antivírus" fraudulento, que pode roubar dados, exibir propagandas ou simplesmente cobrar por uma licença inútil.

Na prática, o scareware se manifesta exatamente como no enunciado: durante a navegação, surge uma janela pop-up com avisos alarmantes ("seu computador está infectado!", "você tem 5 vírus!") e um botão para "instalar o antivírus" ou "limpar o sistema". O usuário, assustado, clica e baixa o programa malicioso. Esse é um golpe de engenharia social, pois explora o medo e a falta de conhecimento técnico da vítima, em vez de explorar vulnerabilidades técnicas do sistema.

A distinção que importa aqui é entre o scareware e os demais malwares listados nas alternativas. O worm se propaga automaticamente pela rede, sem precisar de um hospedeiro; o rootkit esconde a presença de um invasor e mantém acesso remoto; o bot permite que o dispositivo seja controlado remotamente, virando um "zumbi" em uma botnet. Nenhum deles tem como característica principal a exibição de alertas falsos de infecção — essa é a marca registrada do scareware.

A pegadinha da banca está em trocar o scareware por outros tipos de malware que também podem aparecer em pop-ups ou em situações de navegação, mas que têm comportamentos distintos. O candidato que não conhece o termo "scareware" pode ser levado a escolher "worm" ou "bot" por associação com a internet, mas a descrição do enunciado — o falso alerta de infecção — aponta diretamente para o scareware. Guarde essa fronteira: scareware = enganar com medo; os demais = infectar, esconder ou controlar.

1Scareware
Alerta falso de infecção
Oferece falso antivírus
Engana com medo
2Worm
Propagação automática
Sem hospedeiro
3Rootkit
Esconde invasor
Acesso remoto
4Bot
Controle remoto
Dispositivo zumbi
Malwares
LEVELsoulevel.com.br
Malwares: Scareware (Alerta falso de infecção, Oferece falso antivírus, Engana com medo); Worm (Propagação automática, Sem hospedeiro); Rootkit (Esconde invasor, Acesso remoto); Bot (Controle remoto, Dispositivo zumbi)

Alternativa A — ❌ Incorreta

O worm é um malware que se propaga automaticamente pela rede, explorando vulnerabilidades e se copiando para outros computadores sem necessidade de um arquivo hospedeiro. Ele não tem como característica exibir alertas falsos de infecção; sua ação é silenciosa e focada na disseminação. O enunciado descreve um golpe de engenharia social, não uma propagação automática.

Alternativa B — ❌ Incorreta

O rootkit é um conjunto de programas e técnicas que esconde a presença de um invasor ou de outro código malicioso em um computador comprometido, garantindo acesso remoto futuro. Ele não se manifesta por meio de pop-ups de alerta; pelo contrário, sua função é permanecer oculto. A descrição do enunciado é de um alerta visível e enganoso, o que não combina com o sigilo do rootkit.

Alternativa C — ✅ Correta ⟵ GABARITO

O scareware (ou falso antivírus) é um tipo de malware que engana o usuário com mensagens alarmantes de infecção, oferecendo a instalação de um suposto antivírus ou a limpeza do sistema. O pop-up descrito no enunciado — aviso de infecção + oferta de solução — é exatamente o modus operandi do scareware. Ele explora o medo e a falta de conhecimento técnico para induzir a vítima a instalar um programa malicioso ou pagar por uma falsa solução.

Alternativa D — ❌ Incorreta

O bot é um programa que permite que o dispositivo seja controlado remotamente por um invasor, transformando-o em um "zumbi" que pode ser usado em ataques coordenados (botnet). Sua propagação é automática, semelhante à do worm, mas sua função é o controle remoto, não a exibição de alertas falsos. O enunciado não menciona controle remoto, apenas um pop-up enganoso.

NÃO CAIA NESSA!

A banca explora a confusão entre os tipos de malware que aparecem em situações de navegação. O candidato pode associar o pop-up a um worm ou bot por causa da internet, mas a chave é o objetivo: o scareware engana com medo, enquanto o worm se propaga, o bot controla e o rootkit esconde. Fique atento à descrição do comportamento — ela sempre aponta para a função principal do malware.

PEGA ESSA DICA!

Para diferenciar os malwares em provas, pergunte-se: "qual é a ação principal descrita?" Se for alerta falso de infecção + oferta de solução, é scareware. Se for propagação automática, é worm. Se for controle remoto, é bot. Se for ocultação de invasor, é rootkit. Essa pergunta resolve a maioria das questões sobre o tema.

Gabarito: letra C

Link permanente: /questoes/qa584217