Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — Quadrix 2025

Segurança da InformaçãoMalware
Código
qg598697
Banca
Quadrix
Órgão
CRM-MS
Ano
2025
Nível
Superior
Cargo
Analista de Informática
No que diz respeito aos conceitos de segurança da informação e aos tipos de ameaças, julgue o item seguinte.O fileless malware explora vulnerabilidades em sistemas operacionais sem a necessidade de instalar arquivos maliciosos no disco, utilizando a própria memória RAM e ferramentas legítimas do sistema para executar ataques furtivos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Fileless Malware

CERTO. A descrição está em conformidade com o conceito de fileless malware, que opera exclusivamente na memória RAM, sem gravar arquivos no disco rígido, e utiliza recursos legítimos do sistema (como PowerShell, WMI ou scripts) para executar ações maliciosas, tornando a detecção mais difícil.

O material de apoio define fileless malware como "malware que reside na memória e não em arquivos no disco rígido" (Item 48 da lista de tipos de ataques). O enunciado captura exatamente essa característica: explora vulnerabilidades sem instalar arquivos maliciosos no disco, usando a memória RAM e ferramentas do próprio sistema.

Fileless malware
  • 1Onde reside
    • Memória RAM
    • Nenhum arquivo no disco
  • 2Como executa
    • Ferramentas legítimas do sistema
      • PowerShell
      • WMI
      • Scripts
  • 3Vantagem
    • Detecção difícil (furtivo)
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/qg598697