Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2023

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
vu196444
Banca
VUNESP
Órgão
Pref Pindamonhangaba
Ano
2023
Cargo
Ana (Pref Pinda)

Os malwares são programas desenvolvidos para

  1. Adar notoriedade aos seus autores, mas não executam ações danosas ao computador e seu usuário.
  2. Binfectar especificamente computadores que utilizam redes sem fio por meio de um roteador inseguro.
  3. Cinfectar um computador, por exemplo, pelo uso de navegadores vulneráveis, mas não se propagam por meio de mídias removíveis, como pen-drives.
  4. Dtentarem se instalar em um computador, e quando conseguirem, terem acesso aos dados nele armazenados, podendo até executar ações em nome dos usuários, de acordo com as permissões de cada usuário.
  5. Etentarem se instalar em um computador, e quando conseguirem, torná-lo mais lento, mas sem roubar seus dados ou causar outros danos.
Revelar gabarito e comentário

GabaritoD — tentarem se instalar em um computador, e quando conseguirem, terem acesso aos dados nele armazenados, podendo até executar ações em nome dos usuários, de acordo com as permissões de cada usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: definição e comportamento

Gabarito: letra D. Malware (software malicioso) é um programa desenvolvido para se infiltrar em um sistema de forma ilícita, com o intuito de causar danos, alterações ou roubo de informações — e, uma vez instalado, pode acessar dados e executar ações em nome do usuário, dentro das permissões da conta comprometida. Essa é a definição clássica adotada pela banca, alinhada ao conceito de software malicioso.

O termo malware vem da aglutinação de malicious software (software malicioso). Diferentemente do que muitos pensam, ele não se limita a um único tipo de ataque: engloba vírus, worms, trojans, ransomware, spyware, entre outros. A característica comum a todos é a intenção maliciosa — o programa é criado para prejudicar, explorar ou obter vantagem indevida sobre o sistema ou o usuário, quase sempre sem o conhecimento da vítima.

A definição mais aceita em segurança da informação descreve o malware como um programa destinado a infiltrar-se em um sistema alheio de forma ilícita, com o objetivo de causar danos, alterações ou roubo de informações (confidenciais ou não). Essa é a base conceitual que a VUNESP explora: o malware tenta se instalar e, quando consegue, age conforme as permissões do usuário — pode ler dados, enviá-los a terceiros, criptografar arquivos, instalar outros programas, etc.

Um ponto crucial é que o malware não age sozinho: ele depende, na maioria dos casos, de alguma ação do usuário (executar um anexo, clicar em um link, aceitar uma instalação) ou de vulnerabilidades do sistema. Uma vez ativo, porém, ele opera com os privilégios da conta em que foi executado — se o usuário for administrador, o malware terá acesso amplo; se for um usuário comum, terá acesso limitado. É exatamente essa a lógica da alternativa correta.

A banca, nesta questão, testa o conceito geral de malware, não um tipo específico. As alternativas incorretas trazem afirmações parciais ou falsas: algumas negam o potencial danoso, outras restringem o malware a um único vetor de infecção, e uma delas o limita a um efeito inofensivo. A alternativa D é a única que captura a essência: instalação + acesso a dados + execução de ações conforme permissões.

Guarde essa definição: malware é software malicioso que se instala (ou tenta) e, uma vez ativo, executa ações danosas — roubo de dados, espionagem, sequestro de arquivos, etc. — dentro dos limites da conta do usuário. É esse tripé que separa a correta das demais.

Alternativa A — ❌ Incorreta

Afirma que os malwares "não executam ações danosas ao computador e seu usuário". Isso é falso por definição: o malware é criado justamente para causar danos, roubar informações ou obter vantagem indevida. A notoriedade do autor pode até ser um efeito colateral (como no defacement), mas não é a finalidade — e o dano é a regra, não a exceção.

Alternativa B — ❌ Incorreta

Restringe o malware a "computadores que utilizam redes sem fio por meio de um roteador inseguro". Isso é limitante demais: malware pode infectar qualquer dispositivo, independentemente do tipo de conexão (cabo, Wi-Fi, Bluetooth, mídias removíveis, e-mail, etc.). A insegurança do roteador é apenas um dos muitos vetores possíveis, não uma condição exclusiva.

Alternativa C — ❌ Incorreta

Diz que o malware "não se propaga por meio de mídias removíveis, como pen-drives". Falso: vírus e outros malwares se propagam sim por pen-drives, CDs, cartões de memória e outros dispositivos removíveis — é um vetor clássico de infecção (o famoso autorun). A alternativa acerta ao citar navegadores vulneráveis como vetor, mas erra ao negar as mídias removíveis.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve com precisão o comportamento do malware: tentar se instalar e, quando conseguir, ter acesso aos dados armazenados e executar ações em nome do usuário, de acordo com as permissões de cada usuário. Isso reflete a definição de software malicioso: infiltrar-se ilicitamente, causar danos ou roubar informações, operando com os privilégios da conta comprometida. É a única alternativa que abrange o conceito completo.

Alternativa E — ❌ Incorreta

Afirma que o malware "torna o computador mais lento, mas sem roubar dados ou causar outros danos". Falso: a lentidão pode ser um sintoma, mas o malware frequentemente rouba dados, criptografa arquivos, espiona o usuário ou causa outros danos. A alternativa minimiza o potencial destrutivo, o que contraria a própria definição de malware.

NÃO CAIA NESSA!

A banca explora a generalização indevida e a minimização do dano. Alternativas como A e E tentam convencer o candidato de que malware é inofensivo ou apenas incômodo — o oposto da realidade. Já B e C restringem o malware a um único vetor, quando ele pode se propagar por múltiplos meios. A pegadinha está em reconhecer que a definição correta é ampla e inclui o dano como elemento essencial.

PEGA ESSA DICA!

Para questões de conceito de malware, lembre-se do tripé: instalação (tenta se instalar), ação (acessa dados, executa ações) e permissões (age conforme o nível do usuário). Se a alternativa negar qualquer um desses pontos, ela está errada. E desconfie de afirmações com "nunca", "somente" ou "sem causar danos" — malware é, por definição, danoso.

Gabarito: letra D

Link permanente: /questoes/vu196444