Questão nº 45

Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 45)

FGV2024Técnico de Nível Superior - Analista de Segurança de T.I.Tecnologia da Informação
Gabarito: Bver comentário ↓

Aline estava atualizando os dados de funcionários de sua empresa quando surgiu uma tela pop up no seu notebook informando que seu dispositivo estava infectado. A tela dizia que Aline deveria clicar em um botão logo abaixo para instalar um antivírus que faria a limpeza do malware.
Aline clicou no botão e acabou por ser infectada por um:

Resposta comentada

Gabarito Alternativa B

Scareware é um tipo de software malicioso que usa mensagens de alerta falsas e alarmantes para assustar o usuário, fazendo-o acreditar que seu dispositivo está infectado, e o induz a instalar um programa falso ou a pagar por um serviço desnecessário.

  • (A) Incorreta: Um remote access trojan (RAT) é um tipo de malware que permite a um atacante controlar remotamente o computador da vítima. Embora o software falso que Aline instalou pudesse ser um RAT, a descrição do método de infecção (o pop-up assustador e a falsa solução) caracteriza o scareware.
  • (B) Correta: Scareware é exatamente o que aconteceu. O pop-up falso que informava sobre uma infecção e pedia para instalar um antivírus para "limpar" o malware é a tática principal do scareware, que manipula o usuário pelo medo para que ele execute uma ação maliciosa (neste caso, clicar e instalar o software falso).
  • (C) Incorreta: Stalkerware é um software usado para monitorar secretamente as atividades de uma pessoa em seu dispositivo, como mensagens, chamadas e localização, sem o consentimento dela. Não se encaixa na descrição do pop-up de infecção falsa.
  • (D) Incorreta: Ransomware é um malware que criptografa os arquivos do usuário e exige um resgate (pagamento) para liberá-los. Embora o scareware possa levar à instalação de ransomware, a descrição do evento inicial (o pop-up enganoso com a falsa solução) é a característica do scareware, não do ransomware em si. A armadilha aqui é que ransomware é um tipo de malware muito conhecido e impactante, mas a questão descreve a tática de infecção e o tipo de software que enganou Aline, que é o scareware.
  • (E) Incorreta: Um backdoor é uma forma de contornar a segurança normal para obter acesso não autorizado a um sistema. Assim como o RAT, um backdoor poderia ser o payload do software falso, mas a tática do pop-up e da falsa promessa de limpeza é a definição de scareware.

Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho