Questão nº 45
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 45)
João acessou a sua conta bancária digitando a senha no seguinte teclado virtual:

Alguns dias depois, João percebeu que sua conta foi acessada por terceiros.
O ataque spyware que João sofreu foi:
- AAdware;
- BRootkit;
- CBackdoor;
- DKeylogger;
- EScreenlogger. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: Um screenlogger captura tudo o que aparece na tela do computador, geralmente por meio de capturas de tela (prints) ou gravação de vídeo da área de trabalho. Diferente do keylogger, que registra apenas as teclas digitadas, o screenlogger registra o que é exibido, sendo ideal para capturar senhas digitadas em teclados virtuais (como o da imagem, onde o usuário clica nas teclas com o mouse).
- (A) Incorreta: Adware exibe propagandas indesejadas para gerar receita, não rouba senhas nem captura telas.
- (B) Incorreta: Rootkit é um software que se esconde no sistema para manter acesso privilegiado e ocultar outros malwares, não captura diretamente o que é digitado ou exibido.
- (C) Incorreta: Backdoor é uma porta dos fundos que permite acesso remoto não autorizado ao sistema, mas não é a técnica específica de captura de tela.
- (D) Incorreta: Keylogger registra as teclas pressionadas no teclado físico. Como João usou um teclado virtual (cliques do mouse), o keylogger tradicional não capturaria a senha — essa é a armadilha da banca: muitos alunos marcam keylogger por associar "senha" a "digitação", mas o teclado virtual quebra essa lógica.
- (E) Correta: Screenlogger captura a tela (ou cliques na posição da tela) e, assim, registra a senha mesmo quando ela é inserida por cliques em um teclado virtual, exatamente como no caso de João.
Fonte: FGV TCE-TO 2022 Auditor de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.