Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584411
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Adm ( )
Considerando os tipos de softwares maliciosos existentes, assinale a alternativa que apresenta a denominação de um malware que está diretamente relacionado com a aplicação de técnicas de engenharia social para enganar o usuário.
  1. ARootkit.
  2. BBot.
  3. CScreenlogger.
  4. DBackdoor.
  5. EScareware.
Revelar gabarito e comentário

GabaritoE — Scareware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Scareware e Engenharia Social

Gabarito: letra E. O scareware é o malware que se vale diretamente de técnicas de engenharia social, pois engana o usuário exibindo falsos avisos de infecção para induzi-lo a instalar programas maliciosos ou pagar por soluções desnecessárias. Os demais (rootkit, bot, screenlogger e backdoor) têm finalidades técnicas distintas, sem depender primordialmente do engano do usuário.

O termo engenharia social designa o conjunto de técnicas psicológicas usadas para manipular pessoas a fim de que elas mesmas executem ações que comprometam a segurança — como clicar em um link, instalar um programa ou revelar senhas. No contexto de malwares, ela é a "porta de entrada" preferida de muitas ameaças, pois explorar a confiança humana costuma ser mais fácil do que explorar vulnerabilidades técnicas. O scareware é o exemplo clássico: ele se disfarça de aviso legítimo de um antivírus, alegando que o computador está infectado, e pressiona o usuário a baixar uma ferramenta "de limpeza" que, na verdade, é o próprio malware — ou a pagar por uma falsa licença.

Para entender por que o scareware é a resposta, é preciso diferenciar os malwares pelo objetivo principal e pelo mecanismo de ação. Enquanto o rootkit busca ocultar a presença de um invasor, o bot visa o controle remoto do dispositivo, o screenlogger captura informações da tela e o backdoor garante o retorno do atacante — todos operam de forma silenciosa, sem depender de convencer o usuário. O scareware, ao contrário, precisa da ação do usuário para se instalar, e é exatamente aí que entra a engenharia social: ele cria uma falsa sensação de urgência e medo para que a vítima faça o que o atacante deseja.

Na prática, imagine que você recebe um pop-up dizendo: "⚠️ Seu computador está infectado! Clique aqui para remover o vírus". Ao clicar, você baixa um programa que, em vez de proteger, instala outros malwares ou exige pagamento. Esse é o funcionamento típico do scareware — também chamado de rogue ou falso antivírus. A banca explora justamente a associação direta entre o scareware e a engenharia social, que é a característica que o define e o distingue dos demais.

A pegadinha desta questão está em não confundir o scareware com outros malwares que também usam algum tipo de interação com o usuário, mas cuja essência é técnica. O screenlogger, por exemplo, captura a tela quando o mouse é clicado — mas isso é uma ação de monitoramento, não de engano. O backdoor permite o retorno do invasor — mas isso é uma funcionalidade de acesso remoto, não de persuasão. O critério decisivo é: qual malware tem como característica central o uso de engenharia social para enganar o usuário? A resposta é o scareware.

1Rootkit
Esconder presença do invasor
2Bot
Controle remoto (zumbi)
3Screenlogger
Capturar tela/posição do mouse
4Backdoor
Garantir retorno do invasor
5Scareware
Engana o usuário (engenharia social)
Falsos avisos de infecção
Malwares
LEVELsoulevel.com.br
Malwares: Rootkit (Esconder presença do invasor); Bot (Controle remoto (zumbi)); Screenlogger (Capturar tela/posição do mouse); Backdoor (Garantir retorno do invasor); Scareware (Engana o usuário (engenharia social), Falsos avisos de infecção)

Alternativa A — ❌ Incorreta

O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Sua função é manter o acesso oculto, não enganar o usuário por meio de engenharia social. Ele opera silenciosamente, sem interação com a vítima.

Alternativa B — ❌ Incorreta

O bot é um programa que dispõe de mecanismos de comunicação com o invasor, permitindo que o dispositivo seja controlado remotamente — o computador infectado vira um "zumbi". Sua propagação é automática, semelhante à do worm, e não depende de enganar o usuário. A rede de bots é chamada de botnet.

Alternativa C — ❌ Incorreta

O screenlogger é um tipo específico de spyware, similar ao keylogger, capaz de armazenar a posição do cursor e a tela apresentada no monitor nos momentos em que o mouse é clicado. Ele é uma ferramenta de monitoramento e captura de informações, não de engenharia social.

Alternativa D — ❌ Incorreta

O backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Sua finalidade é garantir acesso remoto futuro, sem envolver o engano do usuário.

Alternativa E — ✅ Correta ⟵ GABARITO

O scareware é um software malicioso que faz com que os usuários acessem sites infestados por malware, aparecendo como avisos legítimos de empresas de software antivírus e alegando que os arquivos do computador foram infectados. Ele se vale diretamente de engenharia social para enganar o usuário, induzindo-o a instalar o malware ou a pagar por uma falsa solução. É exatamente essa a característica que o enunciado descreve.

NÃO CAIA NESSA!

A banca troca o scareware por outros malwares que também interagem com o usuário, mas cuja essência é técnica. O screenlogger captura a tela, o backdoor garante acesso remoto, o bot controla o dispositivo — nenhum deles depende de enganar o usuário para funcionar. O scareware é o único que tem a engenharia social como mecanismo central de ação. Fique atento: a palavra-chave é "enganar o usuário".

PEGA ESSA DICA!

Para questões de malware, monte um quadro mental com o objetivo principal de cada um: rootkit = esconder; bot = controlar; screenlogger = capturar; backdoor = acessar; scareware = enganar. Quando o enunciado falar em "engenharia social" ou "enganar o usuário", a resposta quase sempre será scareware ou phishing — e, entre os malwares listados, o scareware é o único que se encaixa.

Gabarito: letra E

Link permanente: /questoes/qa584411