Questão de Criminalística — Computação Forense — IBFC 2024
- Código
- qg218944
- Banca
- IBFC
- Órgão
- POLÍCIA CIENTÍFICA-PR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Perito Oficial Criminal - Área 3
- ABot.
- BScreenlogger.
- CRootkit.
- DCavalo de troia.
- EWorm.
GabaritoB — Screenlogger.
Gabarito: letra B. A descrição do ataque — captura da senha inserida via teclado virtual, armazenando a posição do mouse — caracteriza {{Screenlogger}}, que registra a posição do ponteiro e/ou captura a tela, diferentemente do keylogger, que captura as teclas físicas. O teclado virtual clica em botões na tela, então a posição do mouse é a informação relevante.
A banca testa o conhecimento sobre tipos de malware. O enunciado descreve exatamente a técnica de um screenlogger: ele monitora a posição do cursor para determinar quais teclas virtuais foram pressionadas, ou simplesmente captura prints da tela no momento do clique.
Malware | Função principal | Relação com o caso (captura de senha via teclado virtual) |
|---|---|---|
Screenlogger | Captura a posição do mouse e/ou imagens da tela | ✅ Corresponde exatamente: registra a posição do clique no teclado virtual, capturando a senha |
Bot | Permite controle remoto do dispositivo, geralmente em botnets | ❌ Não se especializa em capturar posição do mouse |
Rootkit | Concede acesso privilegiado e oculta a presença de malware | ❌ Função primária não é capturar posição do mouse |
Cavalo de troia | Disfarça-se de software legítimo para enganar o usuário | ❌ Nome genérico; não descreve a técnica específica de captura |
Worm | Autorreplica-se e se espalha por redes automaticamente | ❌ Não se dedica a capturar posição do mouse ou senhas |
{{Bot}} é um malware que permite controle remoto do dispositivo, geralmente usado em redes de bots (botnets) para executar comandos automaticamente. Não se especializa em capturar posição do mouse em teclados virtuais.
{{Screenlogger}} é o tipo de malware projetado para capturar a posição do mouse ou a tela, sendo eficaz contra teclados virtuais, pois identifica as coordenadas do clique em vez de registrar teclas físicas. A descrição do caso — captura da senha inserida via teclado virtual, armazenando a posição do mouse — é clássica de screenlogger.
{{Rootkit}} é um conjunto de ferramentas que permite acesso privilegiado contínuo ao sistema, ocultando sua presença de softwares de segurança. Não tem como função primária a captura de posição do mouse.
{{Cavalo de troia}} (trojan) é um malware disfarçado de software legítimo. Embora possa conter funcionalidades de screenlogger, o nome genérico não descreve a técnica específica de captura por posição do mouse. A banca pede o software de malware específico descrito no enunciado.
{{Worm}} é um malware que se autorreplica e se espalha por redes sem intervenção do usuário. Não se dedica a capturar posição do mouse ou senhas.
A banca pode tentar confundir o candidato com o termo "keylogger" (não listado nas opções), que captura teclas pressionadas no teclado físico. Como o enunciado menciona "teclado virtual", o método de captura não é por tecla, mas pela posição do mouse — o que caracteriza {{Screenlogger}}. Preste atenção: se a senha é digitada em um teclado virtual, a informação útil para o atacante é a coordenada do clique, não o pressionamento de teclas.
Gabarito: letra B.
Link permanente: /questoes/qg218944