Questão nº 55
Questão de Segurança da Informação · FGV TJDFT 2022 (nº 55)
João administra uma rede de computadores com muitos sistemas de informação cujas operações são de acesso restrito, pois contém informações confidenciais. Nos últimos meses, João recebeu diversos relatos de ataques de keylogger e screenlog.
Diante desse cenário, João deve proteger a sua rede de ataques do tipo:
- Aworm;
- Bspyware; (alternativa correta)
- Cbotnet;
- Dzumbi;
- Eremote access trojan.
Resposta comentada
Gabarito Alternativa B
Keylogger captura tudo que você digita (senhas, logins) e screenlog tira prints da tela; ambos são programas espiões que roubam informações sem você perceber. Isso é a assinatura de um spyware, que é a categoria de malware focada em espionar o usuário.
- (A) Incorreta: Worm se auto-replica pela rede sozinho, sem precisar de interação do usuário, e seu foco é se espalhar e consumir recursos, não espionar.
- (B) Correta: Spyware é exatamente o tipo de malware que se instala escondido para monitorar atividades (como digitação e tela) e roubar dados confidenciais, batendo com os ataques de keylogger e screenlog relatados.
- (C) Incorreta: Botnet é uma rede de computadores infectados controlados remotamente por um invasor, usada para ataques em massa (DDoS), não para espionagem individual.
- (D) Incorreta: Zumbi é o computador que faz parte de uma botnet, ou seja, é a máquina "escravizada" — não é o tipo de ataque em si.
- (E) Incorreta: Remote Access Trojan (RAT) dá ao invasor controle total do computador, mas o foco é acesso remoto e execução de comandos, não especificamente a captura de teclas/tela (embora possa ter esses recursos, a categoria genérica que define o ataque descrito é spyware).
Armadilha da banca: A letra E é a mais tentadora, pois um RAT também pode ter keylogger. Porém, a banca quer que você identifique a categoria geral (spyware) que engloba a espionagem, e não a ferramenta específica de acesso remoto. O enunciado foca em "captura de informações" (keylogger/screenlog), que é a função primária do spyware, não no controle remoto da máquina.
Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.