Questão nº 36
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 36)
As divisões categóricas dos códigos maliciosos, também conhecidos como malware, servem para homogeneizar os tipos de tratamento e resposta a essas ameaças.
Para implementar um spyware em uma máquina-alvo, o tipo de malware mais indicado para ser usado na infecção é um(a)
- Atrojan, pois o usuário do sistema terá interesse em usá-lo e é silencioso. (alternativa correta)
- Bvírus, pois são notórios pela capacidade de se replicar autonomamente em diversos computadores de uma rede.
- Cworm, pois é capaz de se replicar em diversas áreas da memória (seja principal ou secundária) de um único dispositivo-alvo.
- Dspear phishing, pois usa diversos computadores controlados para infectar um alvo específico.
- Ebotnet, pois engana o usuário e o leva a fornecer as suas credenciais a um programa conhecido como botmaster.
Resposta comentada
Gabarito Alternativa A
Malware é qualquer programa com intenção maliciosa. O trojan (ou cavalo de troia) se disfarça de software legítimo ou útil para enganar a vítima e, uma vez instalado, executa ações ocultas, como instalar um spyware (programa que espiona o usuário) de forma silenciosa.
- (A) Correta: O trojan é o vetor ideal porque se apresenta como algo que o usuário quer instalar (jogo, atualização, crack), e após a execução, age silenciosamente, permitindo a instalação do spyware sem alertar a vítima.
- (B) Incorreta: O vírus depende de um hospedeiro e de ação humana para se espalhar; sua replicação é notória, mas não é o método mais indicado para uma infecção silenciosa e direcionada de spyware, pois chama atenção.
- (C) Incorreta: O worm se replica pela rede de forma autônoma, sem precisar de hospedeiro ou interação do usuário; seu foco é a propagação em massa, não a instalação discreta de um espião em uma máquina específica.
- (D) Incorreta: Spear phishing não é um tipo de malware, é uma técnica de engenharia social (e-mail falso direcionado). Ele pode ser o meio de entrega, mas não é o código malicioso em si. A banca usa o termo "computadores controlados" para confundir com botnet.
- (E) Incorreta: Botnet é uma rede de máquinas zumbis controladas remotamente (pelo botmaster), não um malware individual. A armadilha aqui é inverter o papel: o botnet é o resultado de uma infecção, não o agente que engana o usuário para instalar o spyware.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.