Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584801
Banca
Quadrix
Órgão
CRC RR
Ano
2024
Cargo
Ass Adm ( )
Com relação aos conceitos de redes de computadores, às noções de vírus, worms e pragas virtuais e ao Sistema Eletrônico de Informações (SEI), julgue o próximo item.
A característica principal do tipo de vírus conhecido como Zero‑day Exploits é que, além de ser um pacote de software maligno projetado para oferecer acesso não autorizado a um computador ou a outro software, ele sempre envia, às 00h, um relatório de toda a atividade do usuário no computador ao hacker.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zero-day Exploits e pragas virtuais
Gabarito: ERRADO. A afirmativa mistura conceitos de forma incorreta: a definição de "pacote de software maligno projetado para oferecer acesso não autorizado" se aproxima mais de um backdoor ou trojan, e a característica de "enviar relatório às 00h" é uma invenção que não corresponde a nenhuma praga virtual conhecida. O termo zero-day exploit refere-se a uma vulnerabilidade desconhecida ou a um ataque que a explora, não a um tipo específico de vírus com comportamento programado.
Para entender a questão, é preciso separar dois conceitos que a banca propositalmente embaralhou. O zero-day exploit (ou exploração de dia zero) é um ataque que se aproveita de uma vulnerabilidade de software que ainda não é conhecida pelo desenvolvedor ou para a qual ainda não existe correção (patch). O nome "dia zero" vem do fato de que o desenvolvedor tem zero dias para corrigir o problema, pois a falha já está sendo explorada antes mesmo de ser divulgada. Ele não é um "pacote de software" em si, mas sim uma técnica ou código que explora essa falha.
Já a descrição de "pacote de software maligno projetado para oferecer acesso não autorizado" se encaixa melhor no conceito de backdoor (porta dos fundos), que é um programa que permite o retorno de um invasor a um computador comprometido, ou no trojan (cavalo de Tróia), que executa funções maliciosas sem o conhecimento do usuário. Nenhum desses, porém, tem a característica de "enviar relatório às 00h" — isso é uma invenção da banca para testar se o candidato conhece as definições reais.
O comportamento de monitorar atividades e enviar informações a terceiros é típico do spyware, que pode incluir keyloggers (captura de teclas) e screenloggers (captura de tela). Mas mesmo o spyware não tem um horário fixo de envio de relatórios — isso dependeria da configuração do malware, não sendo uma característica definidora de nenhuma praga virtual.
A pegadinha central é a associação de um termo técnico (zero-day) com uma definição de outro tipo de malware (backdoor/trojan) e a adição de um detalhe absurdo (envio de relatório às 00h) para tornar a afirmativa claramente falsa. O candidato que conhece apenas superficialmente o termo "zero-day" pode ser induzido a marcar "certo" por reconhecer a palavra, sem perceber que a definição apresentada não corresponde a ele.
Guarde a distinção: zero-day é sobre a vulnerabilidade (desconhecida, sem correção), enquanto backdoor e trojan são sobre o acesso não autorizado que o malware proporciona. E nenhum malware tem comportamento de "enviar relatório às 00h" como característica definidora — isso é pura ficção da banca.
Zero-day exploit
1É sobre a vulnerabilidade
Desconhecida pelo desenvolvedor
Sem correção (patch)
"Dia zero" = zero dias para corrigir
2Não é um pacote de software
É técnica/código que explora a falha
3Conceitos que a banca misturou
Backdoor
Acesso não autorizado
Retorno do invasor
Trojan
Engana o usuário
Funções maliciosas ocultas
Spyware
Monitora atividades
Envia informações a terceiros
4Nenhum malware envia relatório às 00h
Invenção da banca
Não é característica definidora
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmativa está errada por três motivos principais:
Conceito de zero-day: O zero-day exploit não é um "pacote de software maligno" — é uma técnica que explora uma vulnerabilidade desconhecida. A definição apresentada se aproxima mais de um backdoor ou trojan.
Comportamento de envio de relatório: Nenhum malware tem como característica definidora o envio de relatório às 00h. Isso é uma invenção da banca.
Confusão de categorias: A afirmativa mistura características de diferentes pragas virtuais (backdoor, trojan, spyware) e as atribui a um termo que não corresponde a nenhuma delas.
A banca explora a falta de familiaridade do candidato com o termo técnico zero-day, tentando fazê-lo aceitar uma definição incorreta. O candidato que conhece o conceito real percebe imediatamente a inconsistência.
NÃO CAIA NESSA!
A banca troca o conceito de zero-day exploit (vulnerabilidade desconhecida) pelo de backdoor/trojan (acesso não autorizado) e ainda adiciona um detalhe absurdo (envio de relatório às 00h) para testar se o candidato conhece as definições reais. Não caia nessa: zero-day é sobre a falha, não sobre o malware em si.
PEGA ESSA DICA!
Para questões de malware, memorize a função principal de cada tipo: vírus (infecta arquivos), worm (se propaga sozinho), trojan (engana o usuário), backdoor (acesso remoto), spyware (monitora), ransomware (sequestra dados). Se a alternativa misturar essas funções, está errada.