Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg348642
- Banca
- Quadrix
- Órgão
- CRC-RR
- Ano
- 2024
- Nível
- Médio
- Cargo
- Assistente Administrativo
- CCerto
- EErrado
GabaritoE — Errado
Esta questão depende de um texto-base compartilhado com outras questões da mesma prova, que não está disponível aqui. O raciocínio abaixo é o método de resolução — confira os dados no enunciado original.
Gabarito: ERRADO. A afirmação está incorreta porque mistura conceitos: um zero-day exploit é uma vulnerabilidade de segurança desconhecida (ou o código que a explora), e não um "pacote de software maligno" que "sempre envia, às 00h, um relatório de toda a atividade do usuário". Essa descrição de envio automático de relatórios se aproxima de um spyware, não de um zero-day exploit.
Para entender por que a assertiva está errada, é preciso primeiro definir o que é um zero-day exploit. O termo "zero-day" (dia zero) refere-se a uma vulnerabilidade de software que ainda não foi divulgada publicamente ou para a qual não existe correção (patch) disponível. O exploit é o código malicioso que explora essa vulnerabilidade. Ou seja, um zero-day exploit é uma técnica de ataque que aproveita uma falha desconhecida — não é um tipo específico de malware com comportamento pré-definido.
A confusão da banca está em atribuir a um zero-day exploit características que pertencem a outras categorias de malware. O envio de relatórios sobre a atividade do usuário é uma função típica de spyware, que é um programa projetado para monitorar as atividades do sistema e enviar as informações coletadas para terceiros. Já a ideia de "pacote de software maligno projetado para oferecer acesso não autorizado" se aproxima mais de um backdoor (porta dos fundos), que permite o retorno de um invasor a um computador comprometido.
Na prática, um zero-day exploit pode ser usado como vetor de entrada para instalar outros malwares, mas ele em si não tem um comportamento fixo de "enviar relatório às 00h". Essa é uma invenção da assertiva para confundir o candidato. O que define um zero-day exploit é o desconhecimento da vulnerabilidade, não uma ação específica de coleta de dados.
A pegadinha aqui é a banca misturar três conceitos distintos — zero-day exploit, spyware e backdoor — em uma única definição. O candidato que conhece apenas superficialmente o termo "zero-day" pode ser levado a aceitar a descrição como correta, mas a característica essencial do zero-day exploit é a exploração de vulnerabilidade desconhecida, e não o envio programado de relatórios.
A assertiva está errada por dois motivos principais:
Conceito de zero-day exploit: um zero-day exploit é a exploração de uma vulnerabilidade de segurança desconhecida (sem patch disponível). Não é um "pacote de software maligno" com comportamento definido — é uma técnica de ataque que pode ser usada por diferentes tipos de malware.
Comportamento descrito: o envio de relatórios sobre a atividade do usuário é característica de spyware, não de zero-day exploit. Além disso, a afirmação de que "sempre envia, às 00h" é um detalhe arbitrário e sem fundamento técnico — nenhum malware tem comportamento obrigatório de envio de relatório em horário fixo.
A definição correta de zero-day exploit foca na vulnerabilidade desconhecida, enquanto a descrição da assertiva mistura elementos de spyware (monitoramento e envio de informações) e backdoor (acesso não autorizado).
Gabarito: ERRADO
Link permanente: /questoes/qg348642