Questão nº 80

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 80)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Ever comentário ↓

Uma empresa teve as credenciais de acesso a seus sistemas corporativos vazadas. Durante a etapa de investigação desse incidente, identificou-se que um malware foi difundido entre os colaboradores da empresa por meio do anexo de um e-mail. Esse malware monitorava a atividade computacional dos colaboradores, coletava informações sensíveis e as enviava para o atacante na internet.
Assinale a opção que identifica corretamente o tipo de malware de atacou esta empresa.

Resposta comentada

Gabarito Alternativa E

Malware é um software malicioso projetado para causar danos, roubar dados ou obter acesso não autorizado a sistemas de computador. Cada tipo de malware tem uma função principal específica.

(A) Incorreta: Adware é um tipo de software que exibe anúncios indesejados, geralmente em pop-ups, e não tem como função principal monitorar atividades ou coletar dados sensíveis para exfiltração.
(B) Incorreta: Um Vírus é um programa que se anexa a outros programas e se replica, infectando outros arquivos e sistemas. Embora possa ser entregue por e-mail e ter outras cargas maliciosas, sua característica principal não é o monitoramento e a coleta de informações sensíveis, mas sim a replicação e infecção. A armadilha aqui é que "vírus" é frequentemente usado genericamente para qualquer malware, mas tecnicamente, não se encaixa na descrição funcional.
(C) Incorreta: Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige um pagamento (resgate) para restaurar o acesso aos dados. A descrição do incidente não menciona criptografia ou demanda de resgate.
(D) Incorreta: Uma Botnet é uma rede de computadores comprometidos (chamados "bots") controlados por um atacante para realizar tarefas maliciosas em massa. Embora o malware que transforma um computador em um bot possa ter funções de monitoramento, "botnet" se refere à rede de máquinas, e não ao tipo específico de malware que realiza o monitoramento e a coleta de dados sensíveis na máquina individual. O malware que faz isso pode ser um spyware ou um trojan. A armadilha é que uma botnet pode ser usada para exfiltrar dados, mas não é o tipo de malware que faz a espionagem.
(E) Correta: Spyware é um tipo de malware projetado especificamente para monitorar as atividades do usuário em um computador, coletar informações pessoais ou sensíveis (como credenciais de acesso, histórico de navegação, digitações) e enviá-las para um atacante sem o conhecimento ou consentimento da vítima. A descrição do incidente ("monitorava a atividade computacional", "coletava informações sensíveis" e "enviava para o atacante") se encaixa perfeitamente na definição de spyware.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho