Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg348642
Banca
Quadrix
Órgão
CRC-RR
Ano
2024
Nível
Médio
Cargo
Assistente Administrativo
Com relação aos conceitos de redes de computadores, às noções de vírus, worms e pragas virtuais e ao Sistema Eletrônico de Informações (SEI), julgue os próximos itens.A característica principal do tipo de vírus conhecido como Zero‑day Exploits é que, além de ser um pacote de software maligno projetado para oferecer acesso não autorizado a um computador ou a outro software, ele sempre envia, às 00h, um relatório de toda a atividade do usuário no computador ao hacker.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero-day Exploits e a definição de malware

SE LIGUE NESSA!

Esta questão depende de um texto-base compartilhado com outras questões da mesma prova, que não está disponível aqui. O raciocínio abaixo é o método de resolução — confira os dados no enunciado original.

Gabarito: ERRADO. A afirmação está incorreta porque mistura conceitos: um zero-day exploit é uma vulnerabilidade de segurança desconhecida (ou o código que a explora), e não um "pacote de software maligno" que "sempre envia, às 00h, um relatório de toda a atividade do usuário". Essa descrição de envio automático de relatórios se aproxima de um spyware, não de um zero-day exploit.

Para entender por que a assertiva está errada, é preciso primeiro definir o que é um zero-day exploit. O termo "zero-day" (dia zero) refere-se a uma vulnerabilidade de software que ainda não foi divulgada publicamente ou para a qual não existe correção (patch) disponível. O exploit é o código malicioso que explora essa vulnerabilidade. Ou seja, um zero-day exploit é uma técnica de ataque que aproveita uma falha desconhecida — não é um tipo específico de malware com comportamento pré-definido.

A confusão da banca está em atribuir a um zero-day exploit características que pertencem a outras categorias de malware. O envio de relatórios sobre a atividade do usuário é uma função típica de spyware, que é um programa projetado para monitorar as atividades do sistema e enviar as informações coletadas para terceiros. Já a ideia de "pacote de software maligno projetado para oferecer acesso não autorizado" se aproxima mais de um backdoor (porta dos fundos), que permite o retorno de um invasor a um computador comprometido.

Na prática, um zero-day exploit pode ser usado como vetor de entrada para instalar outros malwares, mas ele em si não tem um comportamento fixo de "enviar relatório às 00h". Essa é uma invenção da assertiva para confundir o candidato. O que define um zero-day exploit é o desconhecimento da vulnerabilidade, não uma ação específica de coleta de dados.

A pegadinha aqui é a banca misturar três conceitos distintos — zero-day exploit, spyware e backdoor — em uma única definição. O candidato que conhece apenas superficialmente o termo "zero-day" pode ser levado a aceitar a descrição como correta, mas a característica essencial do zero-day exploit é a exploração de vulnerabilidade desconhecida, e não o envio programado de relatórios.

1Essência
Vulnerabilidade desconhecida
Sem patch disponível
Técnica de ataque
2Não é
Pacote de software maligno
Comportamento fixo
3Confusões da assertiva
Spyware (envia relatórios)
Backdoor (acesso não autorizado)
Zero-day exploit
LEVELsoulevel.com.br
Zero-day exploit: Essência (Vulnerabilidade desconhecida, Sem patch disponível, Técnica de ataque); Não é (Pacote de software maligno, Comportamento fixo); Confusões da assertiva (Spyware (envia relatórios), Backdoor (acesso não autorizado))

Item — ❌ ERRADO

A assertiva está errada por dois motivos principais:

  1. Conceito de zero-day exploit: um zero-day exploit é a exploração de uma vulnerabilidade de segurança desconhecida (sem patch disponível). Não é um "pacote de software maligno" com comportamento definido — é uma técnica de ataque que pode ser usada por diferentes tipos de malware.

  1. Comportamento descrito: o envio de relatórios sobre a atividade do usuário é característica de spyware, não de zero-day exploit. Além disso, a afirmação de que "sempre envia, às 00h" é um detalhe arbitrário e sem fundamento técnico — nenhum malware tem comportamento obrigatório de envio de relatório em horário fixo.

A definição correta de zero-day exploit foca na vulnerabilidade desconhecida, enquanto a descrição da assertiva mistura elementos de spyware (monitoramento e envio de informações) e backdoor (acesso não autorizado).

Gabarito: ERRADO

Link permanente: /questoes/qg348642