Questão nº 57
Questão de Informática · FGV MPRJ 2019 (nº 57)
Arquivos do MS Excel 2010 BR podem ser danosos quando gravados com a extensão “xlsm”.
Nesse caso, a ameaça advém, especialmente:
- Ade links ocultos nas células;
- Bde arquivos “.exe” ocultos no corpo da planilha;
- Cde referências a planilhas externas;
- Dda existência de macros anexadas; (alternativa correta)
- Eda impossibilidade de certificação desse tipo de arquivo.
Resposta comentada
Gabarito Alternativa D
Conceito-chave: Arquivos .xlsm são planilhas do Excel que podem conter macros — pequenos programas escritos em VBA (Visual Basic for Applications) que automatizam tarefas. Se essas macros forem maliciosas, elas podem executar comandos danosos no seu computador, como apagar arquivos ou roubar dados. A extensão .xlsm é justamente o "alerta" de que o arquivo pode conter esses códigos.
- (A) Incorreta: Links ocultos em células apenas direcionam para sites ou arquivos; eles não executam ações automaticamente e, sozinhos, não são a ameaça principal dos
.xlsm. - (B) Incorreta: Arquivos
.exenão ficam "escondidos" dentro da planilha; o Excel não executa programas externos dessa forma. A ameaça real é o código VBA embutido, não um executável. - (C) Incorreta: Referências a planilhas externas podem causar erros de atualização, mas não representam o perigo de execução de código malicioso típico dos
.xlsm. - (D) Correta: A ameaça advém, especialmente, da existência de macros anexadas. Macros são códigos que podem ser programados para executar ações maliciosas, e a extensão
.xlsmé o formato que permite salvá-las. A pegadinha da banca aqui é que as outras alternativas parecem plausíveis, mas a única que explica o risco real de segurança é a presença de macros. - (E) Incorreta: É possível certificar digitalmente arquivos
.xlsmcom assinaturas digitais; a falta de certificação não é a causa da ameaça, e sim a execução de macros não confiáveis.
Fonte: FGV MPRJ 2019 Analista do Ministério Público - Área Administrativa (Caderno Tipo 1). Reproduzida para fins de estudo.