Questão de Criminalística — Computação Forense — IBFC 2024
Criminalística›Computação Forense
Código
qg218943
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
A leitura do endereço físico da placa de rede (endereço MAC), é constituída por 6 bytes, sendo que os 3 primeiros bytes fazem menção ao fabricante da placa de rede. Nas máquinas, o endereço original da placa de rede é substituído por um endereço virtual para que não haja conflito entre endereços MAC. Essa alteração pode ser facilmente detectada pelo malware, já que os bytes referenciam o fabricante do endereço MAC virtual geralmente representam algum fabricante desconhecido ou são prefixos já conhecidos por serem utilizados em máquinas virtuais.Este comportamento do malware é conhecido como:
AAnálise estática.
BAnálise dinâmica avançada.
CAnálise post-mortem.
DAnti-análise.
EAssembly.
Revelar gabarito e comentário▾
GabaritoD — Anti-análise.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Comportamento de malware: Anti-análise
Gabarito: letra D. A alteração do endereço MAC original por um endereço virtual, visando evitar a identificação correta do fabricante e dificultar a análise forense, é uma técnica classificada como anti-análise, pois o malware tenta se proteger contra métodos de investigação.
O enunciado descreve uma ação do malware para ofuscar sua origem e dificultar a detecção, caracterizando uma contramedida às técnicas forenses.
Alternativa A — ❌ Incorreta
Análise estática refere-se ao exame de código ou binários sem execução, não ao comportamento de ocultação de hardware.
Alternativa B — ❌ Incorreta
Análise dinâmica avançada envolve execução controlada para observar comportamento, mas não é o nome da ação do malware.
Alternativa C — ❌ Incorreta
Análise post-mortem é realizada após a morte do sistema (imagem de memória/disco), não uma técnica do malware.
Alternativa D — ✅ Correta ⟵ GABARITO
Anti-análise é o conjunto de técnicas empregadas por malwares para evitar ou dificultar a análise forense, como a alteração do endereço MAC para um virtual, impedindo a identificação precisa do hardware host.
Alternativa E — ❌ Incorreta
Assembly é uma linguagem de programação de baixo nível, não uma técnica de evasão.
NÃO CAIA NESSA!
A banca testa se o aluno sabe que "anti-análise" é o termo técnico para medidas de evasão de malware, e não os tipos de análise (estática, dinâmica, post-mortem).