Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2025

Segurança da InformaçãoMalware
Código
qg540043
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Um técnico de laboratório de informática conectou em seu computador um pen-drive de um aluno para abrir um arquivo PDF e percebeu que a máquina começou a trabalhar de forma lenta e que eventualmente os programas eram encerrados sem a ação do operador. Quando tentou reiniciar o computador, o sistema operacional não inicializava, indicando que o sistema poderia estar corrompido. Ao reiniciar os computadores do laboratório que estavam conectados à mesma rede, o profissional percebeu o mesmo comportamento em todos eles. O tipo de malware que está relacionado com esse contexto é o
  1. Aworm.
  2. Bransomware.
  3. Ckeylogger.
  4. Dadware.
  5. Ebackdoor.
Revelar gabarito e comentário

GabaritoA — worm.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação de Malware – Worm

Gabarito: letra A. O comportamento descrito – propagação autônoma pela rede, lentidão, programas encerrando sozinhos, sistema corrompido e infecção de outros computadores na mesma rede – é característico de um worm. Worms são malwares independentes que se replicam e se espalham por redes sem necessitar de um arquivo hospedeiro, ao contrário dos vírus.

A questão testa a capacidade de associar sintomas típicos a cada tipo de malware. Vamos analisar cada alternativa:

Tipo de Malware

Característica Principal

Comportamento no Cenário

Worm

Auto-replicação em rede, sem hospedeiro

Propagou-se para outros computadores na rede, corrompeu o sistema

Ransomware

Criptografa dados e exige resgate

Não há menção a resgate ou criptografia

Keylogger

Captura teclas digitadas

Não há indício de captura de teclas

Adware

Exibe anúncios indesejados

Não há menção a anúncios

Backdoor

Acesso remoto não autorizado

Não há evidência de acesso remoto, mas sim de propagação

Alternativa A – ✅ Correta ⟵ GABARITO

O worm se replica e se espalha ativamente pela rede, infectando outros dispositivos sem intervenção do usuário. No cenário, a infecção iniciada pelo pen-drive (vetor inicial) rapidamente se alastrou para as máquinas na rede, exatamente como um worm age. A lentidão e a corrupção do sistema são consequências comuns da replicação e da carga maliciosa.

Alternativa B – ❌ Incorreta

Ransomware tem como objetivo bloquear o acesso aos dados ou ao sistema mediante resgate financeiro. O texto não menciona pedido de resgate, criptografia de arquivos ou mensagem de extorsão. O foco é a propagação e a corrupção, não a extorsão.

Alternativa C – ❌ Incorreta

Keylogger registra as teclas pressionadas para roubo de senhas e informações. Não há descrição de captura de teclas ou coleta de dados. A lentidão e a propagação em rede não são compatíveis com keylogger.

Alternativa D – ❌ Incorreta

Adware exibe anúncios indesejados, geralmente sem se propagar ativamente pela rede ou danificar o sistema operacional. O comportamento descrito (não inicializa, corrompe o sistema) é mais agressivo e não típico de adware.

Alternativa E – ❌ Incorreta

Backdoor permite acesso remoto ao invasor, mas não tem como característica principal a propagação autônoma em rede. Embora possa ser instalada por um worm, o cenário descreve a infecção se espalhando rapidamente, o que é marca registrada do worm, não da backdoor.

NÃO CAIA NESSA!

A banca pode tentar confundir worm com vírus, mas note: vírus precisa de um programa hospedeiro para se replicar, enquanto worm é independente e se propaga pela rede – exatamente o que ocorreu: o pen-drive deu início, mas a propagação para outros computadores na rede indica worm. Lembre-se: se auto-replica em rede, é worm.

Gabarito: letra A.

Link permanente: /questoes/qg540043