Considere os seguintes exemplos de softwares maliciosos:1. P...

Próximas questões
Com base no mesmo assunto
Q3614765 Segurança da Informação
Considere os seguintes exemplos de softwares maliciosos:
1. Programa que registra as teclas digitadas pelo usuário, enviando-as a terceiros. 2. Código malicioso que se disfarça como software legítimo, mas concede acesso remoto à máquina. 3. Programa que se replica automaticamente pela rede, sem intervenção do usuário.
Assinale a associação correta entre os exemplos e seus respectivos tipos de malware:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A decisão dependia da identificação direta das três descrições funcionais: o enunciado aponta para keylogger no item 1, trojan no item 2 e worm no item 3. Essa sequência corresponde apenas à alternativa B.

Tema central: Tipos de malware
Análise das alternativas
A
Errada
Está errada por dois motivos concretos. No item 1, usa spyware, que é uma categoria mais genérica, enquanto a descrição aponta de modo específico para keylogger; além disso, os itens 2 e 3 foram invertidos, porque o item 2 não é worm e o item 3 não é trojan.
B
Certa
A alternativa B é a correta porque aplica o critério pedido na questão: identificar o malware pela sua característica operacional. O item 1 descreve especificamente um keylogger, já que sua função é registrar as teclas digitadas; o item 2 corresponde a trojan, porque o traço decisivo é o disfarce como software legítimo para conceder acesso indevido; e o item 3 corresponde a worm, pois a autorreplicação pela rede sem intervenção do usuário é o seu traço distintivo. Essa é a única associação compatível com as três descrições.
C
Errada
Está errada porque troca as classificações dos itens 1 e 3. O item 1 não é worm, já que sua descrição trata de captura de teclas, e o item 3 não é keylogger, pois a característica dada é autorreplicação automática em rede.
D
Errada
Está errada em todas as associações. O item 1 não é ransomware, porque a descrição não envolve sequestro de dados; o item 2 não é keylogger, porque não fala em registro de teclas, mas em disfarce e acesso remoto indevido; e o item 3 não é rootkit, porque a descrição apresentada é de propagação automática em rede, não de mecanismo de ocultação privilegiada.
Pegadinha da questão
A confusão real estava em tratar o item 1 pelo rótulo genérico spyware, quando a descrição era mais específica e apontava para keylogger; e em confundir trojan com worm sem observar que o disfarce como software legítimo caracteriza trojan, enquanto a autorreplicação em rede caracteriza worm.
Dica para questões semelhantes
  • Quando a descrição trouxer uma função muito específica, prefira a classificação específica em vez de uma categoria genérica.
  • Disfarce como software legítimo associado a acesso indevido aponta para trojan.
  • Autorreplicação automática pela rede, sem ação do usuário, é o critério distintivo de worm.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

LETRA B

"Programa que registra as teclas digitadas": Esta é a definição literal de um Keylogger.

"Código malicioso que se disfarça como software legítimo": O disfarce é a marca registrada de um Trojan (Cavalo de Troia).

"Programa que se replica automaticamente pela rede, sem intervenção do usuário": A replicação autônoma pela rede é a característica que define um Worm.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo