Questão nº 137

Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 137)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoSegurança da Informação

Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue os itens a seguir.


Backdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que permanece apenas em memória, utilizando mecanismos nativos do sistema para evitar detecção baseada em arquivos.

Resposta comentada

Malware fileless é um tipo de ataque que não grava arquivos no disco rígido: ele roda direto na memória RAM, usando ferramentas legítimas do próprio sistema (como PowerShell ou WMI) para executar ações maliciosas. Backdoor é uma "porta dos fundos" que permite ao invasor acessar e controlar a máquina remotamente. Comando e controle (C2) é o canal que o invasor usa para enviar ordens à máquina infectada e receber dados dela.

  • Correta: Certo. O item descreve exatamente a técnica: o backdoor fileless fica só na memória, usa mecanismos nativos (ex.: PowerShell) para criar o canal C2 e, por não gravar arquivo, escapa da detecção baseada em assinatura de arquivos.

Fica de olho: a banca pode inverter o conceito dizendo que "malware fileless precisa de um arquivo inicial para se instalar" — isso é falso, pois ele pode ser injetado via script, e-mail ou exploit, sem tocar no disco. Outra pegadinha comum é afirmar que "fileless é imune a qualquer detecção", quando na verdade ele pode ser pego por análise de comportamento ou monitoramento de memória.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho