Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2024

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa632601
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Na Segurança da Informação, qualquer programa malicioso projetado para prejudicar ou explorar qualquer dispositivo, serviço ou rede programável é chamado de malware. Nesse sentido, assinale a alternativa que apresenta corretamente as extensões (tipos de arquivos) mais propensas a serem infectadas por vírus maliciosos.
  1. A.vbs, .cmd, .csv, .gif, .txt.
  2. B.exe, .scr, .bat, .rar, .cmd.
  3. C.apk, .reg, .jpg, .exe, .avi.
  4. D.gif, .js, .7z, .vsb, .mkv.
  5. E.jpg, .png, .src, .reg, .exe.
Revelar gabarito e comentário

GabaritoB — .exe, .scr, .bat, .rar, .cmd.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Extensões de arquivo mais propensas a infecção por malware

Gabarito: letra B. A alternativa correta é a que reúne extensões de arquivos executáveis e de script.exe, .scr, .bat, .cmd — além de arquivos compactados como .rar, que são os vetores clássicos de propagação de vírus e outros malwares. As demais alternativas misturam extensões de imagem (.gif, .jpg, .png), vídeo (.avi, .mkv) e texto (.txt, .csv), que, por si só, não são executáveis e, portanto, não são os alvos preferenciais de infecção.

Para entender por que a letra B é a resposta, é preciso compreender o mecanismo de infecção dos vírus. Um vírus é um programa que se propaga inserindo cópias de si mesmo em outros programas ou arquivos, e depende da execução do arquivo hospedeiro para se ativar. Isso significa que, para infectar um sistema, o vírus precisa que o usuário execute um arquivo que contenha o código malicioso. Por isso, as extensões mais visadas são aquelas que o sistema operacional trata como executáveis ou que são interpretadas por algum programa, como:

  • .exe — executável nativo do Windows;

  • .scr — protetor de tela, que é um executável disfarçado;

  • .bat — arquivo de lote (batch), que contém comandos executados pelo interpretador de comandos;

  • .cmd — semelhante ao .bat, também executado pelo interpretador de comandos;

  • .rar — arquivo compactado, que pode conter um executável malicioso em seu interior e é frequentemente usado para distribuir malware.

O material de apoio confirma essa lógica ao descrever os tipos de vírus: o vírus de arquivos "contaminam arquivos executáveis (.exe, .sys, .dat, .doc, .xls, etc.), espalhando-se após o usuário executar o arquivo". Ou seja, a infecção está diretamente ligada à execução de um arquivo, e as extensões executáveis são o principal vetor.

A pegadinha desta questão está em confundir o candidato com extensões de arquivos que não são executáveis, como imagens (.gif, .jpg, .png), vídeos (.avi, .mkv) e arquivos de texto (.txt, .csv). Embora seja possível embutir código malicioso em alguns desses formatos (como em macros de documentos do Office), eles não são, por natureza, os tipos de arquivo "mais propensos" a serem infectados por vírus, pois não são executados diretamente pelo sistema operacional. A banca explora exatamente essa confusão entre "arquivo que pode conter malware" e "arquivo que é o alvo clássico de infecção".

Guarde o critério decisivo: extensões executáveis e de script são o alvo preferencial dos vírus, pois a infecção depende da execução do arquivo hospedeiro. É com base nesse critério que as alternativas serão julgadas.

Extensões mais propensas a infecção
  • 1Executáveis/scripts
    • .exe
    • .scr
    • .bat
    • .cmd
    • .vbs
    • .js
  • 2Compactados
    • .rar
    • .7z
  • 3Não executáveis (menos propensas)
    • Imagem (.gif, .jpg, .png)
    • Vídeo (.avi, .mkv)
    • Texto (.txt, .csv)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A alternativa A mistura extensões de script (.vbs, .cmd) com extensões de imagem (.gif), texto (.txt) e planilha (.csv). Embora .vbs e .cmd sejam vetores de malware, .gif, .txt e .csv não são arquivos executáveis e, portanto, não são os tipos "mais propensos" a serem infectados por vírus. O erro está em incluir formatos que não são alvos clássicos de infecção.

Alternativa B — ✅ Correta ⟵ GABARITO

A alternativa B reúne exclusivamente extensões que são vetores clássicos de malware: .exe (executável), .scr (protetor de tela, que é um executável), .bat e .cmd (arquivos de lote executados pelo interpretador de comandos) e .rar (arquivo compactado, frequentemente usado para distribuir executáveis maliciosos). Todas são, de fato, as mais propensas a serem infectadas ou a servirem de veículo para vírus, pois dependem da execução do arquivo para que o código malicioso seja ativado.

Alternativa C — ❌ Incorreta

A alternativa C inclui extensões de imagem (.jpg), vídeo (.avi) e aplicativo Android (.apk), além de .reg (arquivo de registro do Windows) e .exe. Embora .exe e .reg possam ser vetores de malware, .jpg e .avi não são executáveis e não são os alvos preferenciais de infecção por vírus. O erro está em incluir formatos de mídia que não são executados diretamente.

Alternativa D — ❌ Incorreta

A alternativa D traz extensões de imagem (.gif), vídeo (.mkv), compactado (.7z) e script (.js), além de .vsb (que não é uma extensão comum de arquivo executável). Embora .js possa ser usado em ataques via navegador, .gif e .mkv não são executáveis e não são os tipos de arquivo mais propensos a serem infectados por vírus. O erro está em incluir formatos de mídia que não são alvos clássicos.

Alternativa E — ❌ Incorreta

A alternativa E inclui extensões de imagem (.jpg, .png), script (.src, que não é uma extensão comum de arquivo executável) e .reg e .exe. Embora .exe e .reg sejam vetores de malware, .jpg e .png não são executáveis e não são os alvos preferenciais de infecção. O erro está em incluir formatos de imagem que não são executados diretamente.

A regra de ouro para a prova: vírus precisam de um hospedeiro executável para se ativar. Portanto, extensões como .exe, .scr, .bat, .cmd e arquivos compactados como .rar são os alvos clássicos. Formatos de imagem, vídeo e texto puro não são, por si só, vetores de infecção.

Gabarito: letra B

Link permanente: /questoes/qa632601