Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FEPESE 2026

Segurança da InformaçãoMalware
Código
qg677941
Banca
FEPESE
Órgão
Prefeitura de Caxambu do Sul - SC
Ano
2026
Nível
Médio
Cargo
Técnico em Informática - Edital nº 2
A identificação e a mitigação de códigos maliciosos representam atividades críticas na preservação da integridade e da confidencialidade dos ativos digitais de uma organização.Assinale a alternativa correta sobre as categorias de malware e os mecanismos de detecção empregados por soluções antivírus.
  1. AO Worm diferencia-se do vírus por exigir obrigatoriamente a interação humana, como a execução de um arquivo hospedeiro, para se propagar entre diferentes estações de trabalho, ao passo que a detecção por assinatura é um método proativo que antecipa ataques de dia zero (zero-day) através da análise do tráfego de rede em tempo real.
  2. BUm Cavalo de Troia (Trojan) é um malware projetado para se replicar automaticamente através da exploração de vulnerabilidades em protocolos de rede, enquanto a quarentena de um antivírus consiste na exclusão imediata e definitiva de qualquer arquivo binário que apresente uma extensão desconhecida pelo kernel do sistema operacional Windows.
  3. CO Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.
  4. DA técnica de Sandboxing utilizada por antivírus modernos consiste em desfragmentar os setores do disco rígido onde o malware está localizado para impedir sua execução, enquanto o Spyware é uma ferramenta legítima de diagnóstico de hardware que monitora o uso da memória RAM para otimizar a performance de aplicações de escritório.
  5. EO Rootkit é uma categoria de vírus que ataca exclusivamente o firmware da fonte de alimentação do computador para causar danos físicos aos componentes, enquanto a detecção comportamental é um processo passivo que depende da atualização manual do banco de dados de ameaças pelo usuário final através do console de gerenciamento.
Revelar gabarito e comentário

GabaritoC — O Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware – Categorias e Mecanismos de Detecção

Gabarito: letra C. O Ransomware de fato utiliza criptografia para bloquear o acesso aos dados e exige resgate para liberar a chave; a detecção heurística analisa comportamentos e estruturas suspeitas, permitindo identificar ameaças desconhecidas sem assinatura específica. As demais alternativas apresentam definições equivocadas, trocando conceitos fundamentais.

A questão testa o conhecimento sobre as principais categorias de malware e as técnicas de detecção empregadas por antivírus. Abaixo, uma tabela comparativa dos tipos mais comuns:

Tipo

Característica

Vírus

Requer um hospedeiro e ação do usuário para propagação

Worm

Autorreplicante, não depende de interação humana

Trojan

Disfarça-se de software legítimo, não se replica

Ransomware

Criptografa dados; exige resgate pela chave

Rootkit

Oculta a presença do malware, modificando o sistema

Alternativa A — ❌ Incorreta

O Worm não exige interação humana; ele se propaga automaticamente pela rede, explorando vulnerabilidades. Já a detecção por assinatura é um método reativo (baseia-se em padrões conhecidos), não proativo, e não antecipa ataques zero-day.

Alternativa B — ❌ Incorreta

Um Cavalo de Troia (Trojan) não se replica automaticamente; ele depende de engenharia social para ser instalado. A quarentena de antivírus não exclui imediatamente arquivos; ela isola o arquivo suspeito para análise posterior, e a decisão não se baseia apenas na extensão.

Alternativa C — ✅ Correta ⟵ GABARITO

Correta em ambos os pontos: Ransomware de fato emprega criptografia para bloquear dados e exige resgate; a detecção heurística analisa comportamento e código suspeito, identificando novas variantes sem necessidade de assinatura prévia.

Alternativa D — ❌ Incorreta

Sandboxing é a execução de código em ambiente isolado para observação, não desfragmentação de disco. Spyware é um software malicioso de espionagem, não uma ferramenta legítima de diagnóstico.

Alternativa E — ❌ Incorreta

Rootkit é um conjunto de ferramentas que oculta a presença de malware, geralmente modificando o sistema operacional, e não ataca exclusivamente firmware de fonte de alimentação. A detecção comportamental é um processo ativo e contínuo, que não depende de atualização manual.

PEGA ESSA DICA!

Para fixar, lembre-se: worm = autoespalhamento; vírus = precisa de hospedeiro; trojan = disfarce; ransomware = sequestro de dados; rootkit = esconderijo. Na prova, sempre desconfie de definições que invertam papéis (ex.: worm depende de humano).

Gabarito: letra C.

Link permanente: /questoes/qg677941