Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IBFC 2024

CriminalísticaComputação Forense
Código
qg218944
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
Segue um caso de ataque envolvendo um software de malware:Um usuário entra em sua página de internet banking, e tem sua senha, inserida através de um teclado virtual, capturada, armazenando a imagem a posição do mouse no momento da captura.De acordo com a descrição oferecida, assinale a alternativa que apresenta o software de malware que está envolvido neste incidente.
  1. ABot.
  2. BScreenlogger.
  3. CRootkit.
  4. DCavalo de troia.
  5. EWorm.
Revelar gabarito e comentário

GabaritoB — Screenlogger.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Screenlogger – Captura de tela e posição do mouse

Gabarito: letra B. A descrição do ataque — captura da senha inserida via teclado virtual, armazenando a posição do mouse — caracteriza {{Screenlogger}}, que registra a posição do ponteiro e/ou captura a tela, diferentemente do keylogger, que captura as teclas físicas. O teclado virtual clica em botões na tela, então a posição do mouse é a informação relevante.

A banca testa o conhecimento sobre tipos de malware. O enunciado descreve exatamente a técnica de um screenlogger: ele monitora a posição do cursor para determinar quais teclas virtuais foram pressionadas, ou simplesmente captura prints da tela no momento do clique.

Malware

Função principal

Relação com o caso (captura de senha via teclado virtual)

Screenlogger

Captura a posição do mouse e/ou imagens da tela

Corresponde exatamente: registra a posição do clique no teclado virtual, capturando a senha

Bot

Permite controle remoto do dispositivo, geralmente em botnets

❌ Não se especializa em capturar posição do mouse

Rootkit

Concede acesso privilegiado e oculta a presença de malware

❌ Função primária não é capturar posição do mouse

Cavalo de troia

Disfarça-se de software legítimo para enganar o usuário

❌ Nome genérico; não descreve a técnica específica de captura

Worm

Autorreplica-se e se espalha por redes automaticamente

❌ Não se dedica a capturar posição do mouse ou senhas

Malware de captura
  • 1Keylogger (teclas físicas)
  • 2Screenlogger (posição do mouse / tela)
    • Teclado virtual
    • Captura coordenadas do clique
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

{{Bot}} é um malware que permite controle remoto do dispositivo, geralmente usado em redes de bots (botnets) para executar comandos automaticamente. Não se especializa em capturar posição do mouse em teclados virtuais.

Alternativa B — ✅ Correta ⟵ GABARITO

{{Screenlogger}} é o tipo de malware projetado para capturar a posição do mouse ou a tela, sendo eficaz contra teclados virtuais, pois identifica as coordenadas do clique em vez de registrar teclas físicas. A descrição do caso — captura da senha inserida via teclado virtual, armazenando a posição do mouse — é clássica de screenlogger.

Alternativa C — ❌ Incorreta

{{Rootkit}} é um conjunto de ferramentas que permite acesso privilegiado contínuo ao sistema, ocultando sua presença de softwares de segurança. Não tem como função primária a captura de posição do mouse.

Alternativa D — ❌ Incorreta

{{Cavalo de troia}} (trojan) é um malware disfarçado de software legítimo. Embora possa conter funcionalidades de screenlogger, o nome genérico não descreve a técnica específica de captura por posição do mouse. A banca pede o software de malware específico descrito no enunciado.

Alternativa E — ❌ Incorreta

{{Worm}} é um malware que se autorreplica e se espalha por redes sem intervenção do usuário. Não se dedica a capturar posição do mouse ou senhas.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato com o termo "keylogger" (não listado nas opções), que captura teclas pressionadas no teclado físico. Como o enunciado menciona "teclado virtual", o método de captura não é por tecla, mas pela posição do mouse — o que caracteriza {{Screenlogger}}. Preste atenção: se a senha é digitada em um teclado virtual, a informação útil para o atacante é a coordenada do clique, não o pressionamento de teclas.

Gabarito: letra B.

Link permanente: /questoes/qg218944