Questão nº 45
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 45)
Aline estava atualizando os dados de funcionários de sua empresa quando surgiu uma tela pop up no seu notebook informando que seu dispositivo estava infectado. A tela dizia que Aline deveria clicar em um botão logo abaixo para instalar um antivírus que faria a limpeza do malware.
Aline clicou no botão e acabou por ser infectada por um:
- Aremote acess trojan (RAT);
- Bscareware; (alternativa correta)
- Cstalkerware;
- Dransomware;
- Ebackdoor.
Resposta comentada
Gabarito Alternativa B
Scareware é um tipo de software malicioso que usa mensagens de alerta falsas e alarmantes para assustar o usuário, fazendo-o acreditar que seu dispositivo está infectado, e o induz a instalar um programa falso ou a pagar por um serviço desnecessário.
- (A) Incorreta: Um remote access trojan (RAT) é um tipo de malware que permite a um atacante controlar remotamente o computador da vítima. Embora o software falso que Aline instalou pudesse ser um RAT, a descrição do método de infecção (o pop-up assustador e a falsa solução) caracteriza o scareware.
- (B) Correta: Scareware é exatamente o que aconteceu. O pop-up falso que informava sobre uma infecção e pedia para instalar um antivírus para "limpar" o malware é a tática principal do scareware, que manipula o usuário pelo medo para que ele execute uma ação maliciosa (neste caso, clicar e instalar o software falso).
- (C) Incorreta: Stalkerware é um software usado para monitorar secretamente as atividades de uma pessoa em seu dispositivo, como mensagens, chamadas e localização, sem o consentimento dela. Não se encaixa na descrição do pop-up de infecção falsa.
- (D) Incorreta: Ransomware é um malware que criptografa os arquivos do usuário e exige um resgate (pagamento) para liberá-los. Embora o scareware possa levar à instalação de ransomware, a descrição do evento inicial (o pop-up enganoso com a falsa solução) é a característica do scareware, não do ransomware em si. A armadilha aqui é que ransomware é um tipo de malware muito conhecido e impactante, mas a questão descreve a tática de infecção e o tipo de software que enganou Aline, que é o scareware.
- (E) Incorreta: Um backdoor é uma forma de contornar a segurança normal para obter acesso não autorizado a um sistema. Assim como o RAT, um backdoor poderia ser o payload do software falso, mas a tática do pop-up e da falsa promessa de limpeza é a definição de scareware.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.