Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024
- Código
- qa584411
- Banca
- INSTITUTO AOCP
- Órgão
- MPE PR
- Ano
- 2024
- Cargo
- Adm ( )
- ARootkit.
- BBot.
- CScreenlogger.
- DBackdoor.
- EScareware.
GabaritoE — Scareware.
Gabarito: letra E. O scareware é o malware que se vale diretamente de técnicas de engenharia social, pois engana o usuário exibindo falsos avisos de infecção para induzi-lo a instalar programas maliciosos ou pagar por soluções desnecessárias. Os demais (rootkit, bot, screenlogger e backdoor) têm finalidades técnicas distintas, sem depender primordialmente do engano do usuário.
O termo engenharia social designa o conjunto de técnicas psicológicas usadas para manipular pessoas a fim de que elas mesmas executem ações que comprometam a segurança — como clicar em um link, instalar um programa ou revelar senhas. No contexto de malwares, ela é a "porta de entrada" preferida de muitas ameaças, pois explorar a confiança humana costuma ser mais fácil do que explorar vulnerabilidades técnicas. O scareware é o exemplo clássico: ele se disfarça de aviso legítimo de um antivírus, alegando que o computador está infectado, e pressiona o usuário a baixar uma ferramenta "de limpeza" que, na verdade, é o próprio malware — ou a pagar por uma falsa licença.
Para entender por que o scareware é a resposta, é preciso diferenciar os malwares pelo objetivo principal e pelo mecanismo de ação. Enquanto o rootkit busca ocultar a presença de um invasor, o bot visa o controle remoto do dispositivo, o screenlogger captura informações da tela e o backdoor garante o retorno do atacante — todos operam de forma silenciosa, sem depender de convencer o usuário. O scareware, ao contrário, precisa da ação do usuário para se instalar, e é exatamente aí que entra a engenharia social: ele cria uma falsa sensação de urgência e medo para que a vítima faça o que o atacante deseja.
Na prática, imagine que você recebe um pop-up dizendo: "⚠️ Seu computador está infectado! Clique aqui para remover o vírus". Ao clicar, você baixa um programa que, em vez de proteger, instala outros malwares ou exige pagamento. Esse é o funcionamento típico do scareware — também chamado de rogue ou falso antivírus. A banca explora justamente a associação direta entre o scareware e a engenharia social, que é a característica que o define e o distingue dos demais.
A pegadinha desta questão está em não confundir o scareware com outros malwares que também usam algum tipo de interação com o usuário, mas cuja essência é técnica. O screenlogger, por exemplo, captura a tela quando o mouse é clicado — mas isso é uma ação de monitoramento, não de engano. O backdoor permite o retorno do invasor — mas isso é uma funcionalidade de acesso remoto, não de persuasão. O critério decisivo é: qual malware tem como característica central o uso de engenharia social para enganar o usuário? A resposta é o scareware.
O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Sua função é manter o acesso oculto, não enganar o usuário por meio de engenharia social. Ele opera silenciosamente, sem interação com a vítima.
O bot é um programa que dispõe de mecanismos de comunicação com o invasor, permitindo que o dispositivo seja controlado remotamente — o computador infectado vira um "zumbi". Sua propagação é automática, semelhante à do worm, e não depende de enganar o usuário. A rede de bots é chamada de botnet.
O screenlogger é um tipo específico de spyware, similar ao keylogger, capaz de armazenar a posição do cursor e a tela apresentada no monitor nos momentos em que o mouse é clicado. Ele é uma ferramenta de monitoramento e captura de informações, não de engenharia social.
O backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Sua finalidade é garantir acesso remoto futuro, sem envolver o engano do usuário.
O scareware é um software malicioso que faz com que os usuários acessem sites infestados por malware, aparecendo como avisos legítimos de empresas de software antivírus e alegando que os arquivos do computador foram infectados. Ele se vale diretamente de engenharia social para enganar o usuário, induzindo-o a instalar o malware ou a pagar por uma falsa solução. É exatamente essa a característica que o enunciado descreve.
A banca troca o scareware por outros malwares que também interagem com o usuário, mas cuja essência é técnica. O screenlogger captura a tela, o backdoor garante acesso remoto, o bot controla o dispositivo — nenhum deles depende de enganar o usuário para funcionar. O scareware é o único que tem a engenharia social como mecanismo central de ação. Fique atento: a palavra-chave é "enganar o usuário".
Para questões de malware, monte um quadro mental com o objetivo principal de cada um: rootkit = esconder; bot = controlar; screenlogger = capturar; backdoor = acessar; scareware = enganar. Quando o enunciado falar em "engenharia social" ou "enganar o usuário", a resposta quase sempre será scareware ou phishing — e, entre os malwares listados, o scareware é o único que se encaixa.
Gabarito: letra E
Link permanente: /questoes/qa584411