Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce150463
Banca
CESPE / CEBRASPE
Órgão
PC-PB
Ano
2022
Nível
Superior
Ataque malicioso ao ambiente computacional, realizado por programa ou fragmentos de código não replicável, aparentemente seguro, que, de forma oculta, realiza ações como roubo de senhas e arquivos, é
  1. Aspyware.
  2. Bransomware.
  3. Ccavalo de troia.
  4. Dvírus.
  5. Eworms.
Revelar gabarito e comentário

GabaritoC — cavalo de troia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques Maliciosos – Cavalo de Troia

Gabarito: letra C. O ataque descrito caracteriza-se por ser realizado por um programa ou fragmento de código não replicável e que se apresenta aparentemente seguro, ocultando ações maliciosas como roubo de senhas. Essas são as marcas do cavalo de troia (trojan), que se disfarça de software legítimo para enganar o usuário, diferentemente de vírus e worms, que se replicam, e de spyware e ransomware, que não necessariamente se passam por algo seguro.

A banca testa o conhecimento sobre as principais categorias de malware, com ênfase na capacidade de autopropagação e no disfarce. O cavalo de troia é o único que não se replica e depende da enganação (aparência de segurança) para ser executado.

Alternativa A — ❌ Incorreta

O spyware coleta informações ocultamente, mas não se caracteriza por ser "aparentemente seguro". Geralmente é instalado junto com outros programas ou por meio de engenharia social, sem necessidade de se disfarçar de software legítimo. Além disso, o enunciado destaca a não replicabilidade – spyware também não se replica, mas o foco no disfarce é mais fraco.

Alternativa B — ❌ Incorreta

O ransomware criptografa dados e exige resgate, mas não é definido por ser "não replicável" nem por se passar por seguro. Ele geralmente se espalha por meio de anexos ou links maliciosos e sua ação principal é bloquear o acesso aos dados, não roubar senhas de forma oculta.

Alternativa C — ✅ Correta ⟵ GABARITO

O cavalo de troia (trojan) é exatamente um programa malicioso que não se replica e se disfarça de software legítimo para enganar o usuário. Uma vez executado, realiza ações ocultas como roubo de senhas e arquivos. A definição do enunciado casa perfeitamente com a literatura de segurança da informação.

Alternativa D — ❌ Incorreta

O vírus é um malware replicável (insere seu código em outros programas), o que contraria a expressão "não replicável" do enunciado. Além disso, pode ou não se disfarçar, mas não é sua característica definidora.

Alternativa E — ❌ Incorreta

Os worms também são autorreplicáveis, propagando-se automaticamente pela rede, sem necessidade de hospedeiro. Essa capacidade de replicação os exclui da definição dada, que exige "não replicável".

NÃO CAIA NESSA!

A descrição pode levar à confusão com spyware, pois ambos são ocultos e roubam dados. A diferença crucial é que o cavalo de troia se apresenta aparentemente seguro (disfarce), enquanto o spyware é instalado de forma enganosa sem necessariamente se passar por outro programa. Além disso, o termo "não replicável" elimina vírus e worms. Memorize: trojan = disfarce + sem auto-replicação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/ce150463