Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — VUNESP 2025

Segurança da InformaçãoMalware
Código
vu094461
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
Assinale a alternativa que corresponde a uma possível técnica usada para que um malware seja polimórfico.
  1. ADDoS
  2. BRegister swapping
  3. CSQL injection
  4. DBrute force
  5. EIP spoofing
Revelar gabarito e comentário

GabaritoB — Register swapping

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware polimórfico – técnicas de evasão

Gabarito: letra B. O malware polimórfico modifica seu código a cada execução (ou infecção) para evitar a detecção por assinaturas. Uma técnica clássica é o register swapping, que consiste em trocar os registradores utilizados nas instruções – por exemplo, usar EAX em vez de EBX – mantendo a funcionalidade, mas alterando a sequência binária. Essa mutação impede que sistemas de antivírus baseados em assinaturas fixas reconheçam o código.

As demais alternativas são técnicas ou ataques independentes, não relacionadas ao polimorfismo:

Alternativa A — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque de negação de serviço distribuído, que visa sobrecarregar um servidor com tráfego. Não envolve alteração de código.

Alternativa B — ✅ Correta ⟵ GABARITO

Register swapping é uma técnica de mutação de código usada por malware polimórfico para alterar a assinatura sem mudar a lógica.

Alternativa C — ❌ Incorreta

SQL injection é uma vulnerabilidade de injeção em bancos de dados, explorada para executar comandos SQL maliciosos. Não é técnica de polimorfismo.

Alternativa D — ❌ Incorreta

Brute force é um método de tentativa e erro para quebrar senhas ou chaves criptográficas. Não altera o código do malware.

Alternativa E — ❌ Incorreta

IP spoofing é a falsificação do endereço IP de origem em pacotes de rede. Não tem relação com a mutação de código do malware polimórfico.

PEGA ESSA DICA!

Para identificar técnicas de polimorfismo, lembre-se de que elas visam mudar a aparência do código – como troca de registradores, inserção de instruções inócuas (NOPs), permutação de blocos e reordenação de instruções. O register swapping é um dos exemplos mais comuns em provas.

Gabarito: letra B – Register swapping é a técnica de polimorfismo.

Link permanente: /questoes/vu094461