Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2026

Segurança da InformaçãoMalware
Código
qg726019
Banca
INSTITUTO AOCP
Órgão
SEJUSP-MG
Ano
2026
Nível
Superior
Cargo
Policial Penal
Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
  1. AReativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.
  2. BInstalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.
  3. CRealizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.
  4. DReencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.
Revelar gabarito e comentário

GabaritoC — Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resposta a Incidentes de Malware

Gabarito: letra C. A descrição do computador (lentidão, redirecionamentos, antivírus desativado) é típica de infecção por malware, provavelmente um Trojan ou worm distribuído por e-mail com engenharia social. A conduta correta é realizar varredura completa com antivírus atualizado, eliminar os arquivos contaminados, reativar a proteção em tempo real e orientar os usuários sobre os riscos de anexos de e-mail suspeitos (ex.: compactados).

  1. 1Detectar (varredura)
  2. 2Conter (isolar sistema)
  3. 3Erradicar (eliminar arquivos)
  4. 4Recuperar (restaurar proteção)
  5. 5Aprender (orientar usuários)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Reativar o firewall é positivo, mas compactar novamente o arquivo suspeito pode reintroduzir o malware e não elimina a infecção já presente no sistema. O correto é isolar e remover, não recompactar.

Alternativa B — ❌ Incorreta

O problema descrito não tem relação com codecs de mídia. Instalar um reprodutor de mídia não resolveria a infecção nem a lentidão causada pelo malware.

Alternativa C — ✅ Correta ⟵ GABARITO

A solução padrão para infecção ativa: executar varredura completa com antivírus atualizado (detecção), eliminar ou colocar em quarentena os arquivos maliciosos (remoção) e restaurar a proteção automática (prevenção). Complementar com orientações sobre anexos de e-mail ataca a causa raiz (engenharia social).

Alternativa D — ❌ Incorreta

Reencaminhar o e-mail suspeito para outros servidores espalharia a ameaça, podendo infectar mais máquinas. A ação correta é notificar o setor de TI sem propagar o anexo.

PEGA ESSA DICA!

Em incidentes de malware, lembre-se do ciclo: detectar → conter → erradicar → recuperar → aprender. A alternativa C cobre todas as fases: varredura (detectar), eliminação (erradicar), restaurar proteção (recuperar) e orientação (aprender). As demais alternativas ou ignoram a infecção existente ou agravam o problema.

Gabarito: letra C.

Link permanente: /questoes/qg726019