Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FUNDATEC 2025

Segurança da InformaçãoMalware
Código
qg474277
Banca
FUNDATEC
Órgão
IF-RS
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área Informática
Sobre algumas técnicas utilizadas pelos antivírus para detectar vírus em documentos e arquivos da internet, analise a sentença abaixo:Uma vez que um programa antivírus esteja instalado na máquina do cliente, a primeira coisa a fazer é verificar todos os arquivos executáveis do disco, procurando por vírus presentes no banco de dados de vírus conhecidos (1ª parte). Outra técnica utilizada pelos programas antivírus para detectar a infecção de um arquivo é registrar e armazenar os tamanhos de todos os arquivos no disco. Se o tamanho de um arquivo cresceu desde a última verificação, ele pode estar infectado (2ª parte). Alguns programas antivírus buscam pela rotina de decriptação, pois sabem que alguns vírus ocultam procedimentos de compressão, descompressão e criptografia, criptografando os arquivos junto com o restante do vírus (3ª parte).Quais partes estão corretas?
  1. AApenas a 1ª parte.
  2. BApenas a 3ª parte.
  3. CApenas a 1ª e a 2ª partes.
  4. DApenas a 2ª e a 3ª partes.
  5. ETodas as partes.
Revelar gabarito e comentário

GabaritoE — Todas as partes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas de detecção de antivírus

Gabarito: letra E (Todas as partes). As três afirmações descrevem técnicas reais de detecção de malware: varredura por assinatura em executáveis (1ª parte), monitoramento de alterações no tamanho de arquivos (2ª parte) e busca por rotinas de decriptação em vírus polimórficos (3ª parte). Todas são utilizadas por softwares antivírus, tornando correta a sentença completa.

A banca testa o conhecimento sobre os métodos clássicos de detecção de malware. A 1ª parte refere-se à detecção por assinatura, que compara hashes ou sequências de bytes com um banco de dados. A 2ª parte descreve uma heurística de integridade: arquivos que aumentam de tamanho podem indicar infecção (embora não seja o método mais robusto, é uma técnica coadjuvante). A 3ª parte aborda a detecção de vírus polimórficos/criptografados, que procuram pelo decryption stub (rotina de descriptografia) – técnica clássica para identificar malwares que usam criptografia para esconder sua carga.

PEGA ESSA DICA!

Quando uma questão descrever três técnicas e você reconhecer cada uma como válida (assinatura, heurística de integridade, detecção de decryption stub), marque todas como corretas. A banca não exige que a técnica seja a principal – basta ser empregada por alguns antivírus.

Conclusão: Todas as partes estão corretas, portanto o gabarito é a letra E.

Link permanente: /questoes/qg474277