Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2021
- Código
- ce121404
- Banca
- CESPE / CEBRASPE
- Órgão
- PC-SE
- Ano
- 2021
- Nível
- Superior
- Cargo
- Agente de Polícia Judiciária
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação de que a infecção por cavalo de Troia (trojan) poderia ter ocorrido por spear phishing e que seria evitada com um antispyware é falsa. Embora o spear phishing seja um vetor possível para instalação de trojans, o antispyware é um tipo de software focado em spyware (que monitora atividades), e não oferece proteção completa contra trojans, que são malwares de propósito geral. A defesa adequada contra trojans envolve antivírus, firewall e boas práticas de segurança, e não exclusivamente antispyware.
A situação descrita no texto (e-mail com ameaças e pedido de resgate) é um exemplo clássico de ransomware (frequentemente veiculado por trojan), que pode ser distribuído por campanhas de phishing direcionado (spear phishing). No entanto, a segunda parte do item é incorreta: o antispyware não é a ferramenta adequada para prevenir essa infecção. Conforme a definição de cavalo de Troia, ele é um malware que engana o usuário e pode ter diversas finalidades (backdoor, roubo de dados, ransomware). Já o antispyware tem como alvo principal programas que espionam o usuário, como keyloggers e adwares, e não bloqueia necessariamente a execução de um trojan baixado por spear phishing.
Cavalo de Troia (computação): "qualquer malware que engana os usuários sobre sua verdadeira intenção" (Wikipédia). Antispyware: ferramenta especializada em detectar e remover spyware, não sendo suficiente para proteger contra todos os tipos de malware, especialmente trojans.
Portanto, o item está errado.
✅ CERTO (?) — ❌ ERRADO (Gabarito).
Link permanente: /questoes/ce121404