Questões de Concurso Comentadas sobre malware em segurança da informação

Foram encontradas 997 questões

Q3862383 Segurança da Informação
Malware é um termo genérico para qualquer tipo de software malicioso projetado para danificar ou explorar qualquer dispositivo, serviço ou rede programável. Cibercriminosos normalmente o usam para extrair dados que podem ser usados para obter ganhos financeiros. Dentre os diversos tipos de malware, um deles se destaca por bloquear o acesso aos dados da vítima, exigindo um pagamento para restaurá-lo. Todas as alternativas a seguir apresentam características de um ataque de ransomware, EXCETO: 

Alternativas
Q3862313 Segurança da Informação

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?

Alternativas
Q3861722 Segurança da Informação
Durante o expediente, Ana recebeu um e-mail que parecia ser do setor de recursos humanos da empresa, pedindo para que ela clicasse em um link e atualizasse seus dados pessoais. Ao fazer isso, seu computador começou a apresentar mensagens exigindo pagamento em criptomoedas para liberar o acesso aos arquivos bloqueados. O técnico de TI informou que o sistema havia sido infectado por um tipo de malware. Sobre a situação, assinale a alternativa correta.
Alternativas
Q3861231 Segurança da Informação
A principal função de um aplicativo antivírus, em sua operação essencial, é:
Alternativas
Ano: 2026 Banca: FGV Órgão: AMAZUL Prova: FGV - 2026 - AMAZUL - Técnico de Informática |
Q3851629 Segurança da Informação

Durante um incidente, a equipe detecta um programa que se replica automaticamente explorando falhas em serviços de rede internos.


O tipo de malware descrito por esse comportamento é 

Alternativas
Ano: 2026 Banca: FGV Órgão: AMAZUL Prova: FGV - 2026 - AMAZUL - Técnico de Informática |
Q3851611 Segurança da Informação

O uso de programas maliciosos (malwares) em crimes cibernéticos é cada vez mais associado a objetivos bem específicos, como espionagem, fraude financeira, controle remoto de máquinas e fraudes correlatas.


Considerando os diferentes tipos de malware e seus objetivos principais, assinale a opção que corretamente indica o nome do malware que tem como propósito sequestrar a máquina e exigir, por extorsão, o pagamento de resgate. 

Alternativas
Q3851191 Segurança da Informação
Uma empresa de médio porte sofreu um ataque cibernético devastador. Os invasores criptografaram todos os arquivos críticos da rede e exigiram um pagamento em criptomoedas para fornecer a chave de descriptografia, sob a ameaça de perda permanente dos dados. A empresa ficou com seus serviços indisponíveis por vários dias e sofreu grandes prejuízos financeiros.

Assinale a opção que apresenta corretamente o ataque cibernético que foi utilizado nesse cenário descrito.
Alternativas
Q3850296 Segurança da Informação
Sandboxes são ferramentas eficazes para análise dinâmico-comportamental de malware, mas apresentam limitações típicas. Assinale a opção que apresenta uma limitação inerente ao seu modo de operação.
Alternativas
Ano: 2026 Banca: FGV Órgão: AMAZUL Provas: FGV - 2026 - AMAZUL - Advogado | FGV - 2026 - AMAZUL - Contador | FGV - 2026 - AMAZUL - Designer Gráfico | FGV - 2026 - AMAZUL - Analista de Administração | FGV - 2026 - AMAZUL - Engenheiro Mecatrônico | FGV - 2026 - AMAZUL - Analista de Desenvolvimento de Sistemas | FGV - 2026 - AMAZUL - Engenheiro Naval | FGV - 2026 - AMAZUL - Engenheiro de Computação | FGV - 2026 - AMAZUL - Médico do Trabalho | FGV - 2026 - AMAZUL - Psicólogo | FGV - 2026 - AMAZUL - Analista de Infraestrutura de Tecnologia da Informação | FGV - 2026 - AMAZUL - Engenheiro de Controle da Qualidade | FGV - 2026 - AMAZUL - Analista de Negócios | FGV - 2026 - AMAZUL - Arquiteto | FGV - 2026 - AMAZUL - Auditor | FGV - 2026 - AMAZUL - Analista de Recursos Humanos | FGV - 2026 - AMAZUL - Engenheiro Ambiental | FGV - 2026 - AMAZUL - Engenheiro de Materiais | FGV - 2026 - AMAZUL - Especialista de Radioproteção | FGV - 2026 - AMAZUL - Engenheiro Nuclear | FGV - 2026 - AMAZUL - Engenheiro de Produção | FGV - 2026 - AMAZUL - Engenheiro Civil | FGV - 2026 - AMAZUL - Engenheiro Controle e Automação | FGV - 2026 - AMAZUL - Físico | FGV - 2026 - AMAZUL - Engenheiro Químico | FGV - 2026 - AMAZUL - Engenheiro de Telecomunicações | FGV - 2026 - AMAZUL - Engenheiro de Segurança do Trabalho | FGV - 2026 - AMAZUL - Engenheiro Eletricista | FGV - 2026 - AMAZUL - Engenheiro Eletrônico | FGV - 2026 - AMAZUL - Meteorologista | FGV - 2026 - AMAZUL - Químico | FGV - 2026 - AMAZUL - Tecnólogo em Fabricação Mecânica | FGV - 2026 - AMAZUL - Engenheiro de Energia | FGV - 2026 - AMAZUL - Engenheiro Mecânico |
Q3846037 Segurança da Informação
No contexto de segurança da informação, mais especificamente sobre malwares, associe corretamente o cada item numerado no primeiro bloco (variando de 1 a 4) às lacunas do segundo bloco.

1. Cavalo de troia (trojan horse)
2. Verme (worm)
3. Bomba lógica (logic bomb)
4. Zumbi (zombie, bot)

( ) Execução autônoma com capacidade de replicação automática e propagação entre sistemas conectados.
( ) Malware ativado por condição predefinida após período hibernado.
( ) Ataque a outras máquinas executado por software malicioso instalado em host comprometido.
( ) Software aparentemente útil que possui desvio oculto e malicioso de finalidade.

Assinale a opção que corretamente associa o nome do malware no primeiro bloco e a característica apresentada no segundo bloco.
Alternativas
Q3842963 Segurança da Informação
No que diz respeito aos malwares maliciosos, um constitui um tipo projetado para dar aos hackers acesso e controle sobre um dispositivo, sendo que além de afetarem o software e o sistema operacional, alguns também podem infectar o hardware e o firmware do computador. Esses malwares são especializados em ocultar a sua presença, mas enquanto permanecem escondidos, eles estão ativos. Na verdade é um software usado por criminosos cibernéticos para obter controle sobre um computador ou rede alvo, podendo por vezes aparecer como uma única peça de software, mas frequentemente são compostos por uma coleção de ferramentas que permitem aos hackers o controle a nível de administrador sobre o dispositivo alvo.
Esse malware é conhecido por: 
Alternativas
Q3835629 Segurança da Informação
As ameaças persistentes avançadas (Advanced Persistent Threats − APTs) utilizam vetores sofisticados para exfiltração de dados e permanência em redes corporativas. Analise as afirmativas a seguir sobre o funcionamento de ameaças digitais complexas:

I.O Rootkit é um tipo de malware projetado para ocultar a existência de certos processos ou programas de métodos normais de detecção, permitindo acesso privilegiado contínuo a um computador enquanto permanece invisível ao sistema operacional.
II.O ataque de "Man-in-the-Browser" (MitB) ocorre por meio da infecção do navegador por um cavalo de Troia (Trojan), permitindo ao atacante modificar transações e interceptar dados em tempo real antes mesmo da criptografia da camada de transporte (Transport Layer Security − TLS).
III.O Ransomware moderno utiliza exclusivamente criptografia simétrica com chaves armazenadas localmente no setor de boot, o que permite a recuperação total dos dados através da simples análise forense da Memória de Acesso Aleatório (Random Access Memory − RAM).

Está correto o que se afirma em:
Alternativas
Q3834344 Segurança da Informação
INSTRUÇÃO: Avalie o texto a seguir para responder a esta questão:

“[...] é um software instalado sem que o usuário saiba, em um computador tradicional, um aplicativo no navegador da web ou um aplicativo que reside em seu dispositivo móvel. Ou seja, transmite as suas informações pessoais confidenciais para um invasor. As informações podem ser relatórios sobre suas compras ou seus hábitos de navegação on-line, mas ele também pode ser modificado para registrar pressionamentos de teclas, informações de cartões de crédito, senhas ou credenciais de login.”

O texto faz referência ao malware conhecido por 
Alternativas
Q3827124 Segurança da Informação
Um software malicioso projetado para se infiltrar em um computador de forma oculta, com o objetivo de causar danos, roubar informações ou assumir o controle do sistema, é genericamente conhecido como: 
Alternativas
Q3825643 Segurança da Informação
        Certo analista de segurança identificou que vários arquivos de um servidor foram criptografados repentinamente e passaram a exibir uma mensagem exigindo pagamento em criptomoedas para que a chave de descriptografia fosse fornecida. O ataque se espalhou rapidamente por outros dispositivos da rede, aproveitando vulnerabilidades não corrigidas e impedindo o acesso normal aos dados corporativos.
A partir das informações fornecidas pela situação hipotética precedente, é correto afirmar que o tipo de malware que está em ação é o
Alternativas
Q3824202 Segurança da Informação
Considerando as formas de propagação, atuação e impactos dos vírus, worms e pragas virtuais, ainda sobre a confidencialidade, integridade e disponibilidade das informações, bem como técnicas modernas para mitigação de malware, analise as afirmações a seguir:

I. Vírus e worms são conceitos idênticos, diferenciando apenas na nomenclatura adotada pelos fabricantes dos antivírus. A única diferença técnica é que worms dependem exclusivamente da execução manual de arquivos pelo usuário para se disseminarem pela rede.

II. A propagação de pragas virtuais frequentemente combina engenharia social com falhas técnicas para aumentar a taxa de infecção.

III. Os vírus podem alterar arquivos executáveis ou áreas críticas do sistema, comprometendo a integridade dos dados e do software.

IV. Os worms podem explorar as vulnerabilidades dos serviços de rede, podendo se propagar sem interação com o usuário e gerar sobrecarga significativa no tráfego de dados.


Após análise, conclui-se que estão corretas:
Alternativas
Q3811497 Segurança da Informação
Assinale a alternativa cuja prática aumenta a proteção contra ransomware no dia a dia do usuário. 
Alternativas
Q3806962 Segurança da Informação
Na arquitetura de segurança de um sistema computacional, o firewall e o software antivírus desempenham papéis distintos, embora complementares, na proteção contra ameaças cibernéticas. Acerca das funções dessas ferramentas, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) Um firewall de rede atua primordialmente no controle do tráfego de entrada e saída, analisando pacotes de dados e bloqueando conexões não autorizadas com base em um conjunto de regras de segurança predefinidas.
(__) O software antivírus é responsável por monitorar o tráfego de rede e impedir ataques de negação de serviço (DDoS), sendo essa sua função principal.
(__) A principal função de um firewall é escanear arquivos já existentes no disco rígido e em mídias removíveis em busca de assinaturas de código malicioso para colocá-los em quarentena.
(__) Um antivírus moderno utiliza heurística e análise comportamental para detectar malwares novos ou desconhecidos, além da tradicional verificação baseada em assinaturas de vírus conhecidos.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 
Alternativas
Q3806739 Segurança da Informação
Um usuário de nível médio recebe um e-mail que aparenta ser de seu banco, solicitando a "atualização cadastral urgente" através de um link. Ao mesmo tempo, seu colega relata que teve todos os seus arquivos de trabalho bloqueados e uma mensagem na tela exige um pagamento para liberá-los. Esses incidentes ilustram diferentes tipos de ameaças digitais.
Acerca dos conceitos de segurança na Internet relacionados a esses incidentes, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) O e-mail recebido pelo primeiro usuário é um exemplo clássico de "Spyware", pois seu objetivo principal é instalar um software espião para monitorar a digitação da senha.
(__) O incidente do segundo usuário (arquivos bloqueados e pedido de resgate) é caracterizado como um ataque de "Cavalo de Troia" (Trojan), pois o software se disfarçou de arquivo legítimo para criptografar os dados.
(__) Ambos os incidentes são classificados como "Malware", pois Phishing e Ransomware são subcategorias de softwares maliciosos que infectam o sistema.
(__) O primeiro incidente (e-mail falso) é uma tentativa de "Phishing", visando enganar o usuário para obter dados confidenciais, enquanto o segundo (arquivos bloqueados) é um ataque de "Ransomware".

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3802652 Segurança da Informação
Uma escola teve seus arquivos administrativos bloqueados por um software malicioso que criptografou todos os documentos e exige pagamento em criptomoedas para liberar o acesso. Marque a alternativa CORRETA que corresponde a classificação desse tipo de ataque.
Alternativas
Q3797332 Segurança da Informação
Ransomware é um software malicioso que bloqueia o acesso aos dados de um dispositivo, normalmente por meio de criptografia, e exige o pagamento de um resgate para que o usuário recupere o acesso. São ações imediatas recomendadas em caso de infecção por ransomware, EXCETO:
Alternativas
Respostas
161: D
162: C
163: B
164: D
165: A
166: E
167: D
168: C
169: C
170: B
171: C
172: D
173: A
174: A
175: C
176: C
177: C
178: A
179: B
180: C