Questão nº 57
Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 57)
Um Analista executou uma análise dinâmica em um malware para Windows que, ao contrário da estática, pode mostrar
- Ao comportamento do malware na máquina. (alternativa correta)
- Bse o arquivo do malware possui algum packer.
- Cstrings interessantes (IOCs).
- Dentropia do arquivo e das sessões.
- Eimports e exports de DLLs.
Resposta comentada
Gabarito Alternativa A
A análise estática de malware examina o código sem executá-lo, como ler um livro. Já a análise dinâmica executa o malware em um ambiente controlado para observar o que ele realmente faz, como assistir a um filme.
(A) Correta: A análise dinâmica executa o malware, permitindo observar suas ações em tempo real, como modificações no sistema, comunicações de rede e processos criados, ou seja, seu comportamento na máquina.
(B) Incorreta: A detecção de packers (empacotadores) é primariamente uma técnica de análise estática, buscando características como alta entropia ou seções incomuns no arquivo. Embora o malware possa desempacotar-se dinamicamente, a identificação inicial de que ele está empacotado é estática.
(C) Incorreta: A extração de strings interessantes (Indicadores de Compromisso - IOCs) é uma técnica de análise estática, onde se busca por texto legível dentro do arquivo sem executá-lo.
(D) Incorreta: O cálculo da entropia do arquivo e de suas seções é uma medida da aleatoriedade dos dados, realizada estaticamente no arquivo sem executá-lo.
(E) Incorreta: A visualização de imports e exports de DLLs é feita examinando o cabeçalho do arquivo executável (PE header), uma técnica de análise estática que não requer a execução do malware.
Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.