Questão de Segurança da Informação — Malware — VUNESP 2025
Segurança da Informação›Malware
Código
vu094461
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
Assinale a alternativa que corresponde a uma possível técnica usada para que um malware seja polimórfico.
ADDoS
BRegister swapping
CSQL injection
DBrute force
EIP spoofing
Revelar gabarito e comentário▾
GabaritoB — Register swapping
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware polimórfico – técnicas de evasão
Gabarito: letra B. O malware polimórfico modifica seu código a cada execução (ou infecção) para evitar a detecção por assinaturas. Uma técnica clássica é o register swapping, que consiste em trocar os registradores utilizados nas instruções – por exemplo, usar EAX em vez de EBX – mantendo a funcionalidade, mas alterando a sequência binária. Essa mutação impede que sistemas de antivírus baseados em assinaturas fixas reconheçam o código.
As demais alternativas são técnicas ou ataques independentes, não relacionadas ao polimorfismo:
Alternativa A — ❌ Incorreta
DDoS (Distributed Denial of Service) é um ataque de negação de serviço distribuído, que visa sobrecarregar um servidor com tráfego. Não envolve alteração de código.
Alternativa B — ✅ Correta ⟵ GABARITO
Register swapping é uma técnica de mutação de código usada por malware polimórfico para alterar a assinatura sem mudar a lógica.
Alternativa C — ❌ Incorreta
SQL injection é uma vulnerabilidade de injeção em bancos de dados, explorada para executar comandos SQL maliciosos. Não é técnica de polimorfismo.
Alternativa D — ❌ Incorreta
Brute force é um método de tentativa e erro para quebrar senhas ou chaves criptográficas. Não altera o código do malware.
Alternativa E — ❌ Incorreta
IP spoofing é a falsificação do endereço IP de origem em pacotes de rede. Não tem relação com a mutação de código do malware polimórfico.
PEGA ESSA DICA!
Para identificar técnicas de polimorfismo, lembre-se de que elas visam mudar a aparência do código – como troca de registradores, inserção de instruções inócuas (NOPs), permutação de blocos e reordenação de instruções. O register swapping é um dos exemplos mais comuns em provas.
Gabarito: letra B – Register swapping é a técnica de polimorfismo.