Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IBFC 2024

CriminalísticaComputação Forense
Código
qg218943
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
A leitura do endereço físico da placa de rede (endereço MAC), é constituída por 6 bytes, sendo que os 3 primeiros bytes fazem menção ao fabricante da placa de rede. Nas máquinas, o endereço original da placa de rede é substituído por um endereço virtual para que não haja conflito entre endereços MAC. Essa alteração pode ser facilmente detectada pelo malware, já que os bytes referenciam o fabricante do endereço MAC virtual geralmente representam algum fabricante desconhecido ou são prefixos já conhecidos por serem utilizados em máquinas virtuais.Este comportamento do malware é conhecido como:
  1. AAnálise estática.
  2. BAnálise dinâmica avançada.
  3. CAnálise post-mortem.
  4. DAnti-análise.
  5. EAssembly.
Revelar gabarito e comentário

GabaritoD — Anti-análise.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comportamento de malware: Anti-análise

Gabarito: letra D. A alteração do endereço MAC original por um endereço virtual, visando evitar a identificação correta do fabricante e dificultar a análise forense, é uma técnica classificada como anti-análise, pois o malware tenta se proteger contra métodos de investigação.

O enunciado descreve uma ação do malware para ofuscar sua origem e dificultar a detecção, caracterizando uma contramedida às técnicas forenses.

Alternativa A — ❌ Incorreta

Análise estática refere-se ao exame de código ou binários sem execução, não ao comportamento de ocultação de hardware.

Alternativa B — ❌ Incorreta

Análise dinâmica avançada envolve execução controlada para observar comportamento, mas não é o nome da ação do malware.

Alternativa C — ❌ Incorreta

Análise post-mortem é realizada após a morte do sistema (imagem de memória/disco), não uma técnica do malware.

Alternativa D — ✅ Correta ⟵ GABARITO

Anti-análise é o conjunto de técnicas empregadas por malwares para evitar ou dificultar a análise forense, como a alteração do endereço MAC para um virtual, impedindo a identificação precisa do hardware host.

Alternativa E — ❌ Incorreta

Assembly é uma linguagem de programação de baixo nível, não uma técnica de evasão.

NÃO CAIA NESSA!

A banca testa se o aluno sabe que "anti-análise" é o termo técnico para medidas de evasão de malware, e não os tipos de análise (estática, dinâmica, post-mortem).

Gabarito: letra D.

Link permanente: /questoes/qg218943