Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2025

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
vu223072
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana CPDJ ( )

Um malware do tipo keylogger tem como característica

  1. Aapresentar propagandas ao usuário, sem consentimento, dentro do navegador web.
  2. Bcobrar um resgate financeiro após encriptar arquivos do usuário.
  3. Co potencial de capturar senhas e mensagens privadas digitadas pelo usuário.
  4. Dprover indevidamente uma forma oculta de acesso remoto ao computador do usuário.
  5. Eapresentar mensagens alarmantes ao usuário, que o induzem a baixar um programa malicioso acreditando ser um antivírus.
Revelar gabarito e comentário

GabaritoC — o potencial de capturar senhas e mensagens privadas digitadas pelo usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Keylogger: captura de teclas digitadas

Gabarito: letra C. O keylogger é um tipo de spyware projetado para capturar e armazenar as teclas digitadas pelo usuário no teclado do computador, o que inclui senhas e mensagens privadas — exatamente o que descreve a alternativa C. As demais alternativas descrevem outros tipos de malware: adware (A), ransomware (B), RAT/backdoor (D) e scareware (E).

O keylogger é uma das modalidades de spyware, um programa espião que monitora as atividades do usuário sem seu conhecimento. Enquanto o spyware genérico coleta informações de diversas formas, o keylogger tem um foco específico: registrar tudo o que é digitado. Isso o torna uma ferramenta perigosa para roubo de credenciais, pois captura senhas, números de cartão, mensagens e qualquer dado inserido via teclado.

É importante distinguir o keylogger de outros tipos de malware que também visam roubar informações ou causar danos. O quadro abaixo resume as principais diferenças:

Malware

Função principal

Keylogger

Captura teclas digitadas (senhas, mensagens)

Screenlogger

Captura a posição do cursor e a tela exibida

Adware

Exibe propagandas indesejadas

Ransomware

Criptografa dados e exige resgate

RAT/Backdoor

Permite acesso remoto oculto ao computador

Scareware

Exibe mensagens alarmantes falsas para induzir a instalação de malware

A banca explora justamente a confusão entre esses tipos. O candidato que não domina as definições pode facilmente trocar keylogger por screenlogger, ou confundir com ransomware. A chave é lembrar que o keylogger é especializado em teclado — se a descrição fala em "teclas digitadas", é keylogger.

Na prática, um keylogger pode ser instalado via phishing, downloads maliciosos ou exploração de vulnerabilidades. Uma vez ativo, ele registra tudo em um log e envia ao atacante, que pode usar as credenciais capturadas para acessar contas bancárias, e-mails e outros serviços. Para se proteger, recomenda-se o uso de antivírus atualizado, teclados virtuais (que dificultam a captura) e atenção a links e anexos suspeitos.

Guarde a fronteira entre keylogger e os demais malwares: é exatamente nela que as alternativas se dividem.

Alternativa A — ❌ Incorreta

Apresentar propagandas ao usuário, sem consentimento, dentro do navegador web é característica do adware, não do keylogger. O adware é projetado especificamente para exibir propagandas, muitas vezes de forma intrusiva. O keylogger não tem essa função — ele captura teclas.

Alternativa B — ❌ Incorreta

Cobrar resgate financeiro após encriptar arquivos é a definição de ransomware. O ransomware torna os dados inacessíveis (geralmente por criptografia) e exige pagamento para restaurar o acesso. O keylogger não criptografa arquivos nem exige resgate; ele apenas registra o que é digitado.

Alternativa C — ✅ Correta ⟵ GABARITO

O keylogger é capaz de capturar e armazenar as teclas digitadas pelo usuário, incluindo senhas e mensagens privadas. Essa é a definição clássica: um programa espião que monitora a digitação. A alternativa espelha exatamente essa característica.

Alternativa D — ❌ Incorreta

Prover indevidamente uma forma oculta de acesso remoto ao computador é característica de um RAT (Remote Access Trojan) ou backdoor. O RAT combina características de trojan e backdoor, permitindo ao atacante controlar o equipamento remotamente. O keylogger não fornece acesso remoto; ele apenas captura teclas.

Alternativa E — ❌ Incorreta

Apresentar mensagens alarmantes que induzem o usuário a baixar um programa malicioso acreditando ser um antivírus é a definição de scareware. O scareware explora o medo do usuário para fazê-lo instalar malware. O keylogger não usa essa tática de engenharia social; sua atuação é silenciosa, registrando a digitação.

NÃO CAIA NESSA!

A banca troca as funções de malware mais comuns: adware (propagandas), ransomware (resgate), RAT/backdoor (acesso remoto) e scareware (mensagens alarmantes). O candidato que não domina as definições pode confundir keylogger com screenlogger (que captura tela) ou com spyware genérico. A dica é: se a descrição fala em "teclas digitadas", é keylogger; se fala em "tela" ou "cursor", é screenlogger.

Gabarito: letra C

Link permanente: /questoes/vu223072