Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2024
Noções de Informática›Malware (vírus, worms e pragas virtuais)
Código
qg350312
Banca
Quadrix
Órgão
CRF-AC
Ano
2024
Nível
Médio
Cargo
Auxiliar Administrativo
O tipo de malware que não se instala diretamente no sistema de arquivos, mas opera na memória, utilizando recursos legítimos do sistema operacional para realizar atividades malíciosas, é o
Arogue software.
Bbackdoor.
Cfileless malware.
Drootkit.
Emalvertising.
Revelar gabarito e comentário▾
GabaritoC — fileless malware.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: fileless malware
Gabarito: letra C. O malware descrito — que não se instala no sistema de arquivos, opera na memória e abusa de recursos legítimos do sistema operacional — é o fileless malware (malware sem arquivo). Essa é a definição consagrada desse tipo de ameaça, que se distingue dos demais por não deixar rastros em disco, dificultando a detecção por antivírus tradicionais.
O termo fileless (sem arquivo) descreve exatamente a característica central: o código malicioso não é gravado como um arquivo no disco rígido. Em vez disso, ele é injetado diretamente na memória RAM, muitas vezes aproveitando processos legítimos do sistema (como PowerShell, WMI ou scripts de macros) para executar suas ações. Isso faz com que a infecção seja mais difícil de detectar, pois as soluções de segurança baseadas em assinatura de arquivos não encontram o que procurar.
Para entender a diferença, compare com o vírus tradicional: o vírus precisa se anexar a um arquivo hospedeiro e, para se ativar, depende da execução desse arquivo. O fileless malware, por sua vez, não precisa de um arquivo hospedeiro — ele vive na memória e pode ser executado diretamente por ferramentas legítimas do sistema, como o PowerShell, sem tocar o disco. Essa é a razão pela qual ele é tão perigoso: a memória é volátil e, ao reiniciar o computador, o rastro pode desaparecer, mas o dano já foi feito.
Na prática, um ataque fileless pode começar com um e-mail de phishing que contém um documento com macro maliciosa. Ao abrir o documento, a macro executa comandos no PowerShell, que baixa e executa o payload diretamente na memória, sem gravar nada no disco. O antivírus, que escaneia arquivos, pode não perceber a ameaça, pois não há arquivo para escanear.
A distinção que importa aqui é entre o fileless malware e os outros tipos listados: rogue software (falso antivírus), backdoor (porta dos fundos), rootkit (ocultação de presença) e malvertising (propaganda maliciosa). Cada um tem uma característica própria, e a banca explora exatamente a confusão entre eles. Guarde a definição de cada um: é nela que as alternativas se separam.
Malware
1Fileless (memória)
Não grava em disco
Usa recursos legítimos (PowerShell, WMI)
2Vírus
Infecta arquivos
3Worm
Propaga pela rede
4Trojan
Disfarça-se
5Ransomware
Sequestra dados
6Spyware
Monitora
7Backdoor
Acesso remoto
8Rootkit
Oculta presença
9Rogue
Falso antivírus
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O rogue software (ou scareware) é um programa que se passa por um software legítimo de segurança, exibindo alertas falsos de infecção para induzir o usuário a comprar uma versão "completa" ou a instalar outros malwares. Ele se instala no sistema (geralmente como um arquivo executável) e não opera exclusivamente na memória. A definição do enunciado não se aplica a ele.
Alternativa B — ❌ Incorreta
O backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele também é um software que se instala no sistema (como um arquivo ou serviço) e não se caracteriza por operar apenas na memória. A função dele é garantir acesso remoto, não a execução sem arquivos.
Alternativa C — ✅ Correta ⟵ GABARITO
O fileless malware é exatamente o que o enunciado descreve: não se instala no sistema de arquivos, opera na memória e utiliza recursos legítimos do sistema operacional (como PowerShell, WMI, macros) para realizar atividades maliciosas. Essa é a definição técnica consagrada desse tipo de ameaça, que se tornou mais comum justamente por escapar das soluções tradicionais de detecção baseadas em arquivos.
Alternativa D — ❌ Incorreta
O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele se instala no sistema (embora possa usar técnicas de ocultação profunda, como modificar o kernel) e sua principal função é a ocultação, não a operação exclusiva na memória. A definição do enunciado não corresponde a ele.
Alternativa E — ❌ Incorreta
O malvertising (publicidade maliciosa) é a prática de inserir códigos maliciosos em anúncios online legítimos, que, ao serem clicados, redirecionam o usuário para sites maliciosos ou disparam downloads de malware. Ele é um vetor de distribuição, não um tipo de malware que opera na memória. A definição do enunciado não se aplica a ele.
NÃO CAIA NESSA!
A banca explora a confusão entre o fileless malware e outros tipos de ameaças. O candidato pode ser tentado a marcar "rootkit" por associar "memória" a "ocultação", mas o rootkit se instala no sistema e sua função é esconder a presença, não operar sem arquivos. Lembre-se: a palavra-chave do fileless é "não se instala no sistema de arquivos" — se a alternativa descreve um programa que se instala, ela não é a resposta.
NÃO CAIA NESSA!
Para diferenciar os tipos de malware, foque na função principal de cada um: vírus (infecta arquivos), worm (propaga pela rede), trojan (disfarça-se), ransomware (sequestra dados), spyware (monitora), backdoor (acesso remoto), rootkit (oculta), rogue (falso antivírus) e fileless (opera na memória). Monte uma tabela mental com essas funções e a pegadinha perde o efeito.