12 Durante uma vistoria de rotina em um setor com computadores administrativos de uma unidade policial, o policial penal percebeu que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título "Atualização urgente do sistema de vigilância", contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno. Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
Questão
12 Durante uma vistoria de rotina em um setor com computadores administrativos de uma unidade policial, o policial penal percebeu que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título "Atualização urgente do sistema de vigilância", contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.
Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
Alternativas
(A) Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.
(B) Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.
(C) Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.
(D) Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.
Explicação
Os sintomas descritos (lentidão, redirecionamentos, pop-ups e desativação não autorizada da proteção em tempo real) são típicos de infecção por malware, possivelmente introduzida por engenharia social via e-mail com anexo compactado.
A medida correta combina correção e prevenção:
- Correção imediata: executar varredura completa com antivírus atualizado, identificar e remover/quarentenar ameaças e restaurar a proteção em tempo real (e demais mecanismos automáticos) para voltar a bloquear novas execuções maliciosas.
- Prevenção: reforçar orientação e política de segurança sobre não abrir anexos/compactados suspeitos, mesmo com aparência “interna”, e validar comunicações por canais oficiais.
As demais alternativas não resolvem a causa:
- (A) firewall não substitui a remoção do malware e “recompactar” arquivo é inadequado.
- (B) reprodutor/codecs não explicam redirecionamentos e desativação do antivírus.
- (D) reenviar o e-mail propagaria a ameaça.
Portanto, a alternativa (C) é a adequada.