Questão de Segurança da Informação — Malware — FEPESE 2026
Segurança da Informação›Malware
Código
qg677941
Banca
FEPESE
Órgão
Prefeitura de Caxambu do Sul - SC
Ano
2026
Nível
Médio
Cargo
Técnico em Informática - Edital nº 2
A identificação e a mitigação de códigos maliciosos representam atividades críticas na preservação da integridade e da confidencialidade dos ativos digitais de uma organização.Assinale a alternativa correta sobre as categorias de malware e os mecanismos de detecção empregados por soluções antivírus.
AO Worm diferencia-se do vírus por exigir obrigatoriamente a interação humana, como a execução de um arquivo hospedeiro, para se propagar entre diferentes estações de trabalho, ao passo que a detecção por assinatura é um método proativo que antecipa ataques de dia zero (zero-day) através da análise do tráfego de rede em tempo real.
BUm Cavalo de Troia (Trojan) é um malware projetado para se replicar automaticamente através da exploração de vulnerabilidades em protocolos de rede, enquanto a quarentena de um antivírus consiste na exclusão imediata e definitiva de qualquer arquivo binário que apresente uma extensão desconhecida pelo kernel do sistema operacional Windows.
CO Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.
DA técnica de Sandboxing utilizada por antivírus modernos consiste em desfragmentar os setores do disco rígido onde o malware está localizado para impedir sua execução, enquanto o Spyware é uma ferramenta legítima de diagnóstico de hardware que monitora o uso da memória RAM para otimizar a performance de aplicações de escritório.
EO Rootkit é uma categoria de vírus que ataca exclusivamente o firmware da fonte de alimentação do computador para causar danos físicos aos componentes, enquanto a detecção comportamental é um processo passivo que depende da atualização manual do banco de dados de ameaças pelo usuário final através do console de gerenciamento.
Revelar gabarito e comentário▾
GabaritoC — O Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware – Categorias e Mecanismos de Detecção
Gabarito: letra C. O Ransomware de fato utiliza criptografia para bloquear o acesso aos dados e exige resgate para liberar a chave; a detecção heurística analisa comportamentos e estruturas suspeitas, permitindo identificar ameaças desconhecidas sem assinatura específica. As demais alternativas apresentam definições equivocadas, trocando conceitos fundamentais.
A questão testa o conhecimento sobre as principais categorias de malware e as técnicas de detecção empregadas por antivírus. Abaixo, uma tabela comparativa dos tipos mais comuns:
Tipo
Característica
Vírus
Requer um hospedeiro e ação do usuário para propagação
Worm
Autorreplicante, não depende de interação humana
Trojan
Disfarça-se de software legítimo, não se replica
Ransomware
Criptografa dados; exige resgate pela chave
Rootkit
Oculta a presença do malware, modificando o sistema
Alternativa A — ❌ Incorreta
O Worm não exige interação humana; ele se propaga automaticamente pela rede, explorando vulnerabilidades. Já a detecção por assinatura é um método reativo (baseia-se em padrões conhecidos), não proativo, e não antecipa ataques zero-day.
Alternativa B — ❌ Incorreta
Um Cavalo de Troia (Trojan) não se replica automaticamente; ele depende de engenharia social para ser instalado. A quarentena de antivírus não exclui imediatamente arquivos; ela isola o arquivo suspeito para análise posterior, e a decisão não se baseia apenas na extensão.
Alternativa C — ✅ Correta ⟵ GABARITO
Correta em ambos os pontos: Ransomware de fato emprega criptografia para bloquear dados e exige resgate; a detecção heurística analisa comportamento e código suspeito, identificando novas variantes sem necessidade de assinatura prévia.
Alternativa D — ❌ Incorreta
Sandboxing é a execução de código em ambiente isolado para observação, não desfragmentação de disco. Spyware é um software malicioso de espionagem, não uma ferramenta legítima de diagnóstico.
Alternativa E — ❌ Incorreta
Rootkit é um conjunto de ferramentas que oculta a presença de malware, geralmente modificando o sistema operacional, e não ataca exclusivamente firmware de fonte de alimentação. A detecção comportamental é um processo ativo e contínuo, que não depende de atualização manual.
PEGA ESSA DICA!
Para fixar, lembre-se: worm = autoespalhamento; vírus = precisa de hospedeiro; trojan = disfarce; ransomware = sequestro de dados; rootkit = esconderijo. Na prova, sempre desconfie de definições que invertam papéis (ex.: worm depende de humano).