Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — VUNESP 2024

Segurança da InformaçãoMalware
Código
vu081576
Banca
VUNESP
Órgão
DESENVOLVE-SP
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas
Um tipo de ataque cibernético é caracterizado pelo aparecimento de mensagens pop-up no computador do usuário que, de maneira falsa, alertam que o sistema está infectado por alguma ameaça. Essas mensagens buscam convencer o usuário a baixar um programa do tipo antivírus, também falso, que supostamente corrige o problema. Esse programa, na verdade, é um malware que pode trazer mais danos.Esse tipo de ataque é conhecido como
  1. ADoS.
  2. BDDoS.
  3. Cransomware.
  4. Dscareware.
  5. EXSS.
Revelar gabarito e comentário

GabaritoD — scareware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Scareware

Gabarito: letra D. O ataque descrito – mensagens pop-up falsas alertando sobre infecções e induzindo o download de um falso antivírus – é o scareware. Ele se aproveita do medo (scare) para enganar o usuário e instalar software malicioso disfarçado de ferramenta de segurança.

A descrição encaixa-se perfeitamente no conceito de scareware, também chamado de rogue antivirus ou software desonesto. Diferentemente do ransomware, que sequestra dados, o scareware usa engenharia social para vender um falso produto.

1Scareware (falso antivírus)
Pop-up falso de alerta
Induz download de "antivírus"
Engenharia social (medo)
2Ransomware
Criptografa/bloqueia dados
Exige resgate
3DoS/DDoS
Sobrecarrega servidor
Interrompe serviços
4XSS
Injeção de scripts
Vulnerabilidade web
Malware
LEVELsoulevel.com.br
Malware: Scareware (falso antivírus) (Pop-up falso de alerta, Induz download de "antivírus", Engenharia social (medo)); Ransomware (Criptografa/bloqueia dados, Exige resgate); DoS/DDoS (Sobrecarrega servidor, Interrompe serviços); XSS (Injeção de scripts, Vulnerabilidade web)

Alternativa A — ❌ Incorreta

DoS (Denial of Service) visa sobrecarregar um servidor para interromper serviços, não envolve pop-ups enganosos nem instalação de falso antivírus.

Alternativa B — ❌ Incorreta

DDoS (Distributed Denial of Service) é uma versão distribuída do DoS, com múltiplas fontes. Também não se relaciona com a descrição.

Alternativa C — ❌ Incorreta

Ransomware é um malware que criptografa arquivos ou bloqueia o sistema e exige resgate (ransom). Embora também cause danos, sua característica principal é a extorsão, e não o engodo via falso antivírus.

Alternativa D — ✅ Correta ⟵ GABARITO

Scareware corresponde exatamente à descrição: pop-ups que usam o medo para convencer o usuário a instalar um suposto antivírus, que na verdade é um malware. É um tipo de "rogue software" (software fraudulento).

Alternativa E — ❌ Incorreta

XSS (Cross-Site Scripting) é uma vulnerabilidade web que permite injeção de scripts em páginas visitadas. Não se caracteriza por pop-ups falsos de antivírus.

NÃO CAIA NESSA!

A banca explora a confusão entre scareware e ransomware. Embora ambos sejam malwares, o ransomware tem como objetivo extorquir mediante criptografia, enquanto o scareware usa o medo para vender um falso produto. O enunciado deixa claro que o programa se apresenta como antivírus, não como bloqueador de dados.

Gabarito: letra D.

Link permanente: /questoes/vu081576