Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FEPESE 2023

Segurança da InformaçãoMalware
Código
qq879073
Banca
FEPESE
Órgão
EPAGRI
Ano
2023
Nível
Superior
Cargo
Analista de Suporte
Roberto instalou alguns softwares, que baixou de um site nada confiável. A princípio, após a instalação, nenhuma mudança negativa foi percebida, a não ser que o software instalado frequentemente faz atualizações constantes, a fim de implantar código malicioso.Com base neste cenário, Roberto pode estar sofrendo ataque de:
  1. Amalware.
  2. BMitM.
  3. Cxss.
  4. DDDoS.
  5. Eataque de aniversário.
Revelar gabarito e comentário

GabaritoA — malware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware

Gabarito: letra A. O cenário descreve a instalação de software de fonte não confiável que, após instalado, realiza atualizações constantes para implantar código malicioso. Isso é a definição clássica de malware (software malicioso). As demais alternativas referem-se a outros tipos de ataques cibernéticos que não correspondem ao comportamento descrito.

Alternativa A — ✅ Correta ⟵ GABARITO

Malware é qualquer software projetado para causar danos, obter acesso não autorizado ou comprometer a segurança do sistema. O comportamento descrito — instalação de software suspeito que posteriormente realiza atualizações para implantar código malicioso — é típico de malware, como trojans, backdoors ou worms.

Alternativa B — ❌ Incorreta

MitM (Man-in-the-Middle) é um ataque em que o invasor intercepta a comunicação entre duas partes, sem que estas percebam. Não se trata da instalação de um software que faz atualizações.

Alternativa C — ❌ Incorreta

XSS (Cross-Site Scripting) é uma vulnerabilidade de segurança em aplicações web que permite a injeção de scripts maliciosos em páginas visualizadas por outros usuários. Não é um software que se instala no computador da vítima.

Alternativa D — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego excessivo, tornando-o indisponível. Não envolve a instalação de software que faz atualizações.

Alternativa E — ❌ Incorreta

Ataque de aniversário (ou ataque de colisão) é um ataque criptográfico que explora a probabilidade de colisões em funções hash. Não se relaciona com o cenário descrito.

Gabarito: letra A.

Link permanente: /questoes/qq879073