Questões de Concurso sobre Malwares (ameaças e pragas virtuais)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.455 questões encontradas
Questões por página
20
Mais recentes
 

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


A

O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.


B

Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.


C

Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.


D

Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.

Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.


Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.


A

Vírus e worm, pois ambos dependem da ação do usuário para se propagar.


B

Worm e vírus, pois o primeiro se propaga automaticamente e o segundo depende da execução de um hospedeiro.


C

Worm e vírus, pois ambos exploram vulnerabilidades do sistema operacional.


D

Vírus e worm, pois apenas o worm necessita de execução manual.


E

Trojan e vírus, pois ambos se replicam automaticamente pela rede.

Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.


A

Cavalo de Troia.


B

Spyware.


C

Worm.


D

Bot.

A identificação e a mitigação de códigos maliciosos representam atividades críticas na preservação da integridade e da confidencialidade dos ativos digitais de uma organização.


Assinale a alternativa correta sobre as categorias de malware e os mecanismos de detecção empregados por soluções antivírus.


A

O Worm diferencia-se do vírus por exigir obrigatoriamente a interação humana, como a execução de um arquivo hospedeiro, para se propagar entre diferentes estações de trabalho, ao passo que a detecção por assinatura é um método proativo que antecipa ataques de dia zero (zero-day) através da análise do tráfego de rede em tempo real.


B

Um Cavalo de Troia (Trojan) é um malware projetado para se replicar automaticamente através da exploração de vulnerabilidades em protocolos de rede, enquanto a quarentena de um antivírus consiste na exclusão imediata e definitiva de qualquer arquivo binário que apresente uma extensão desconhecida pelo kernel do sistema operacional Windows.


C

O Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.


D

A técnica de Sandboxing utilizada por antivírus modernos consiste em desfragmentar os setores do disco rígido onde o malware está localizado para impedir sua execução, enquanto o Spyware é uma ferramenta legítima de diagnóstico de hardware que monitora o uso da memória RAM para otimizar a performance de aplicações de escritório.


E

O Rootkit é uma categoria de vírus que ataca exclusivamente o firmware da fonte de alimentação do computador para causar danos físicos aos componentes, enquanto a detecção comportamental é um processo passivo que depende da atualização manual do banco de dados de ameaças pelo usuário final através do console de gerenciamento.

Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.


Esse software é classificado como:


A

Cavalo de Troia


B

Worm


C

Ransomware


D

Adware


E

Vírus

Um malware infectou um computador da rede hospitalar e, diferentemente de um vírus comum que precisa ser executado pelo usuário (clicando em um arquivo), este programa malicioso começou a se replicar automaticamente através das falhas de segurança da rede, infectando dezenas de outras máquinas conectadas em questão de minutos, sem nenhuma intervenção humana.


Com base nessa situação hipotética, assinale a opção que apresenta a classificação específica dessa praga virtual que se propaga autonomamente pela rede.


A

trojan


B

ransomware


C

adware


D

worm


E

keylogger

Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.


Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um


A

keylogger, programa espião que registra silenciosamente todas as teclas digitadas, capturando logins e senhas inseridos no terminal para posterior envio ao invasor.


B

phishing, golpe eletrônico que simula comunicações legítimas e induz o usuário a informar suas credenciais em um site falsificado.


C

ransomware, software malicioso que criptografa os dados do sistema e exige pagamento para liberar o acesso aos arquivos.


D

sniffer, ferramenta usada para interceptar pacotes de dados na rede local, capturando informações transmitidas sem criptografia.

Após a abertura de um anexo recebido por e-mail institucional, um dos computadores da sala dos professores passou a apresentar lentidão incomum e envio automático de mensagens sem o conhecimento do usuário. Em poucos dias, outros equipamentos da escola manifestaram comportamento semelhante, ainda que não tenham aberto o arquivo original. Paralelamente, a coordenação pedagógica percebeu que alguns documentos armazenados no servidor interno haviam sido alterados, sem possibilidade imediata de restauração. Considerando conceitos básicos de segurança da informação, tipos de pragas virtuais e boas práticas de backup, assinale a alternativa CORRETA.


A

A realização periódica automatizada e contínua de backup completo no mesmo disco rígido onde se encontram os arquivos originais reduz de forma suficiente e confiável os riscos de perda de dados decorrentes de ataques virtuais diversos e complexos atuais.


B

Worms diferenciam-se significativamente de outras pragas digitais modernas por não explorarem redes de computadores, concentrando-se apenas na infecção isolada de arquivos executáveis locais individuais específicos.


C

O comportamento descrito indica a ação combinada de código malicioso capaz de se replicar automaticamente pela rede, característica associada a worms; a adoção de backups periódicos constitui medida relevante para recuperação de dados


D

O envio automático de mensagens caracteriza necessariamente a presença de vírus tradicional, cuja propagação depende exclusivamente da execução manual de arquivos infectados, não havendo relação com falhas de atualização do sistema e arquivos infectados.


E

A disseminação ampla e simultânea entre máquinas que não tiveram contato direto com o anexo inicial sugere falha física no hardware da rede local, sendo altamente improvável a ocorrência de malware com capacidade autônoma de rápida autopropagação interna.

Em uma escola técnica, o laboratório de informática apresentou comportamento anômalo após a conexão de um notebook particular à rede interna. Alguns computadores passaram a exibir lentidão incomum, tráfego elevado de dados mesmo sem navegação ativa e envio automático de e-mails não reconhecidos pelos usuários. A equipe responsável iniciou análise preliminar considerando diferentes tipos de códigos maliciosos. À luz das noções básicas de segurança da informação, analise as afirmativas a seguir:


I. Diferentemente do vírus tradicional, o worm possui capacidade de autopropagação pela rede, explorando vulnerabilidades, não dependendo necessariamente da execução de um arquivo hospedeiro pelo usuário.

II. Vírus de macro podem estar associados a arquivos de aplicativos de escritório, explorando recursos de automação, motivo pelo qual a desativação ou restrição de macros é frequentemente recomendada em ambientes corporativos.

III. Cavalos de Troia (trojans) caracterizam-se, em geral, por aparentarem funcionalidade legítima, enquanto executam ações ocultas, como abertura de portas para acesso remoto não autorizado.

IV. A simples instalação de um antivírus, ainda que desatualizado, tende a neutralizar inclusive ameaças recentes baseadas em exploração de falhas ainda não catalogadas.

V. Worms e botnets podem contribuir para ataques distribuídos de negação de serviço (DDoS), ao utilizar máquinas infectadas como parte de uma rede coordenada de dispositivos comprometidos.


Assinale a alternativa CORRETA.


A

Apenas as afirmativas I, II, IV e V são verdadeiras.


B

Apenas as afirmativas II, IV e V são verdadeiras.


C

Apenas as afirmativas I, IV e V são verdadeiras.


D

As afirmativas I, II, III, IV e V são verdadeiras.


E

Apenas as afirmativas I, II, III e V são verdadeiras.

Uma escola teve seus arquivos administrativos bloqueados por um software malicioso que criptografou todos os documentos e exige pagamento em criptomoedas para liberar o acesso. Marque a alternativa CORRETA que corresponde a classificação desse tipo de ataque.


A

Keylogger.


B

Ransomware.


C

Adware.


D

Trojan Horse.

Uma organização pública identificou comportamento anômalo em sua rede interna: estações com lentidão repentina, alto consumo de banda, arquivos inacessíveis em alguns setores e mensagens suspeitas enviadas automaticamente a contatos institucionais. A equipe técnica iniciou análise envolvendo malware e revisão da política de backup adotada. Com base nesse cenário, avalie as afirmativas a seguir:


I. Vírus dependem, em regra, da execução de um arquivo hospedeiro para se propagarem, enquanto worms podem explorar vulnerabilidades de rede para disseminação automatizada, sem necessidade de interação direta do usuário.

II. Ransomwares, embora frequentemente classificados como malware de sequestro de dados, não alteram arquivos originais, limitando-se a bloquear o acesso por meio de senha simples.

III. A prática conhecida como regra 3-2-1 de backup envolve múltiplas cópias dos dados, armazenadas em mídias distintas, sendo recomendável que ao menos uma delas permaneça fora do ambiente principal.

IV. Backups incrementais armazenam apenas os dados modificados desde o último backup completo ou incremental, podendo demandar cadeia de restauração composta por múltiplos conjuntos.

V. A presença de antivírus corporativo atualizado elimina a necessidade de rotinas periódicas de backup, uma vez que sistemas modernos conseguem reverter automaticamente qualquer modificação causada por pragas virtuais.


Assinale a alternativa CORRETA.


A

As afirmativas I, II, III, IV e V são verdadeiras.


B

Apenas as afirmativas I, II e IV são verdadeiras.


C

Apenas as afirmativas I, III, IV e V são verdadeiras.


D

Apenas as afirmativas I, III e IV são verdadeiras.


E

Apenas as afirmativas II, III e V são verdadeiras.

Um usuário relata que seu computador começou a apresentar janelas pop-ups constantes, redirecionamentos para sites desconhecidos e instalação de barras de ferramentas sem autorização. Além disso, o sistema ficou mais lento e o navegador passou a exibir anúncios invasivos mesmo sem estar conectado a nenhum site suspeito. Esse comportamento contém características específicas do tipo de malware denominado


A

Worm


B

Adware.


C

Ransomware.


D

Keylogger.


E

Bot.

Certo analista de segurança identificou que vários arquivos de um servidor foram criptografados repentinamente e passaram a exibir uma mensagem exigindo pagamento em criptomoedas para que a chave de descriptografia fosse fornecida. O ataque se espalhou rapidamente por outros dispositivos da rede, aproveitando vulnerabilidades não corrigidas e impedindo o acesso normal aos dados corporativos.


A partir das informações fornecidas pela situação hipotética precedente, é correto afirmar que o tipo de malware que está em ação é o


A

ransomware.


B

keylogger.


C

adware.


D

spyware.


E

rootkit.

Após a instalação de um software gratuito baixado de um site desconhecido, o computador de um analista de um Conselho Regional começou a exibir propagandas em excesso, e as suas senhas de acesso aos sistemas internos foram comprometidas. A equipe de TI desse Conselho identificou que o software instalado continha um programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos, sem que o firewall da instituição tivesse bloqueado a ameaça.


Considerando essa situação hipotética, assinale a opção correta.


A

O firewall falhou em sua função principal, que é a de analisar o conteúdo de todos os programas instalados nos computadores da rede.


B

O uso de um antivírus seria suficiente para impedir qualquer tipo de monitoramento indevido, o que tornaria o firewall dispensável nesse contexto.


C

O software gratuito instalado no computador do analista continha um spyware.


D

No caso em apreço, a função do firewall deveria ser a de impedir a instalação de qualquer software de origem desconhecida.


E

Além de conter um adware, o software gratuito instalado no computador do analista continha um ransomware.

No contexto da segurança da informação, diferentes tipos de malware possuem características específicas quanto à forma de propagação e execução. Sobre esse tema, analise as assertivas abaixo:


I. Os vírus dependem da execução de um arquivo hospedeiro para serem ativados e se propagarem.

II. Os worms possuem capacidade de se propagar automaticamente por redes, sem necessidade de ação direta do usuário após sua ativação.

III. Os trojans (cavalos de Troia) apresentam-se como softwares legítimos ou úteis, com o objetivo de induzir o usuário à sua execução.


Quais estão corretas?


A

Apenas II.


B

Apenas I e II.


C

Apenas II e III.


D

I, II e III.

Considere o trecho a seguir para responder a esta questão.


[...] é um tipo de software malicioso que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa-o para criptografar os dados do usuário ou da organização para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais.”


Disponível em: https://www.gov.br/lncc/pt-br/centrais-de-conteudo/campanhas-de-conscientizacao/gestao-de-seguranca-da-informacao/[...]. Acesso em: 15 fev. 2026. Adaptado.


O malware mencionado no trecho é denominado


A

adware.


B

ransomware.


C

scareware.


D

spyware.


E

trojan.

Durante um incidente, a equipe detecta um programa que se replica automaticamente explorando falhas em serviços de rede internos.


O tipo de malware descrito por esse comportamento é


A

Worm.


B

Vírus.


C

Cavalo de Tróia.


D

Spyware.


E

Backdoori.

Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.


A

O Firewall Pessoal é uma ferramenta projetada detectar e eliminar automaticamente malwares que residem na memória RAM, eliminando a necessidade de um software antivírus dedicado no sistema.


B

Vírus e Worms possuem exatamente o mesmo mecanismo de infecção, uma vez que ambos dependem obrigatoriamente da execução de um arquivo hospedeiro para se autorreplicarem e se propagarem pela rede.


C

As atualizações automáticas do sistema operacional são recomendadas apenas para corrigir falhas estéticas na interface, não estando diretamente relacionadas ao fechamento de vulnerabilidades críticas.


D

O Phishing é uma técnica de engenharia social que se baseia exclusivamente na instalação física de dispositivos para captura de dados, como keyloggers de hardware, em terminais de autoatendimento bancário.


E

A Autenticação de Múltiplos Fatores (MFA) eleva a segurança ao exigir duas ou mais credenciais distintas para o acesso, mitigando os riscos associados a ataques de phishing que buscam a captura de senhas.

O uso de programas maliciosos (malwares) em crimes cibernéticos é cada vez mais associado a objetivos bem específicos, como espionagem, fraude financeira, controle remoto de máquinas e fraudes correlatas.


Considerando os diferentes tipos de malware e seus objetivos principais, assinale a opção que corretamente indica o nome do malware que tem como propósito sequestrar a máquina e exigir, por extorsão, o pagamento de resgate.


A

Backdoor.


B

Banking Trojans.


C

Bots.


D

Malware APT.


E

Ransomware.

Em segurança da informação, o termo ________ é utilizado para designar programas ou códigos maliciosos desenvolvidos para causar danos, obter dados ou comprometer o funcionamento de sistemas e dispositivos.


Qual alternativa preenche, CORRETAMENTE, a lacuna?


A

navegador


B

hardware


C

malware


D

firewall

 
Ir para a página:
OK
 
Gerar simulado