Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584801
Banca
Quadrix
Órgão
CRC RR
Ano
2024
Cargo
Ass Adm ( )

Com relação aos conceitos de redes de computadores, às noções de vírus, worms e pragas virtuais e ao Sistema Eletrônico de Informações (SEI), julgue o próximo item.

 

A característica principal do tipo de vírus conhecido como Zero‑day Exploits é que, além de ser um pacote de software maligno projetado para oferecer acesso não autorizado a um computador ou a outro software, ele sempre envia, às 00h, um relatório de toda a atividade do usuário no computador ao hacker.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero-day Exploits e pragas virtuais

Gabarito: ERRADO. A afirmativa mistura conceitos de forma incorreta: a definição de "pacote de software maligno projetado para oferecer acesso não autorizado" se aproxima mais de um backdoor ou trojan, e a característica de "enviar relatório às 00h" é uma invenção que não corresponde a nenhuma praga virtual conhecida. O termo zero-day exploit refere-se a uma vulnerabilidade desconhecida ou a um ataque que a explora, não a um tipo específico de vírus com comportamento programado.

Para entender a questão, é preciso separar dois conceitos que a banca propositalmente embaralhou. O zero-day exploit (ou exploração de dia zero) é um ataque que se aproveita de uma vulnerabilidade de software que ainda não é conhecida pelo desenvolvedor ou para a qual ainda não existe correção (patch). O nome "dia zero" vem do fato de que o desenvolvedor tem zero dias para corrigir o problema, pois a falha já está sendo explorada antes mesmo de ser divulgada. Ele não é um "pacote de software" em si, mas sim uma técnica ou código que explora essa falha.

Já a descrição de "pacote de software maligno projetado para oferecer acesso não autorizado" se encaixa melhor no conceito de backdoor (porta dos fundos), que é um programa que permite o retorno de um invasor a um computador comprometido, ou no trojan (cavalo de Tróia), que executa funções maliciosas sem o conhecimento do usuário. Nenhum desses, porém, tem a característica de "enviar relatório às 00h" — isso é uma invenção da banca para testar se o candidato conhece as definições reais.

O comportamento de monitorar atividades e enviar informações a terceiros é típico do spyware, que pode incluir keyloggers (captura de teclas) e screenloggers (captura de tela). Mas mesmo o spyware não tem um horário fixo de envio de relatórios — isso dependeria da configuração do malware, não sendo uma característica definidora de nenhuma praga virtual.

A pegadinha central é a associação de um termo técnico (zero-day) com uma definição de outro tipo de malware (backdoor/trojan) e a adição de um detalhe absurdo (envio de relatório às 00h) para tornar a afirmativa claramente falsa. O candidato que conhece apenas superficialmente o termo "zero-day" pode ser induzido a marcar "certo" por reconhecer a palavra, sem perceber que a definição apresentada não corresponde a ele.

Guarde a distinção: zero-day é sobre a vulnerabilidade (desconhecida, sem correção), enquanto backdoor e trojan são sobre o acesso não autorizado que o malware proporciona. E nenhum malware tem comportamento de "enviar relatório às 00h" como característica definidora — isso é pura ficção da banca.

Zero-day exploit
  • 1É sobre a vulnerabilidade
    • Desconhecida pelo desenvolvedor
    • Sem correção (patch)
    • "Dia zero" = zero dias para corrigir
  • 2Não é um pacote de software
    • É técnica/código que explora a falha
  • 3Conceitos que a banca misturou
    • Backdoor
      • Acesso não autorizado
      • Retorno do invasor
    • Trojan
      • Engana o usuário
      • Funções maliciosas ocultas
    • Spyware
      • Monitora atividades
      • Envia informações a terceiros
  • 4Nenhum malware envia relatório às 00h
    • Invenção da banca
    • Não é característica definidora
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmativa está errada por três motivos principais:

  1. Conceito de zero-day: O zero-day exploit não é um "pacote de software maligno" — é uma técnica que explora uma vulnerabilidade desconhecida. A definição apresentada se aproxima mais de um backdoor ou trojan.

  2. Comportamento de envio de relatório: Nenhum malware tem como característica definidora o envio de relatório às 00h. Isso é uma invenção da banca.

  3. Confusão de categorias: A afirmativa mistura características de diferentes pragas virtuais (backdoor, trojan, spyware) e as atribui a um termo que não corresponde a nenhuma delas.

A banca explora a falta de familiaridade do candidato com o termo técnico zero-day, tentando fazê-lo aceitar uma definição incorreta. O candidato que conhece o conceito real percebe imediatamente a inconsistência.

NÃO CAIA NESSA!

A banca troca o conceito de zero-day exploit (vulnerabilidade desconhecida) pelo de backdoor/trojan (acesso não autorizado) e ainda adiciona um detalhe absurdo (envio de relatório às 00h) para testar se o candidato conhece as definições reais. Não caia nessa: zero-day é sobre a falha, não sobre o malware em si.

PEGA ESSA DICA!

Para questões de malware, memorize a função principal de cada tipo: vírus (infecta arquivos), worm (se propaga sozinho), trojan (engana o usuário), backdoor (acesso remoto), spyware (monitora), ransomware (sequestra dados). Se a alternativa misturar essas funções, está errada.

Gabarito: ERRADO.

Link permanente: /questoes/qa584801