Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023
Noções de Informática›Segurança da Informação
Código
ce154584
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Banco de Dados
Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.
Abackdoor
Bvírus
Cworm
Dcavalo de Troia
Eransomware
Revelar gabarito e comentário▾
GabaritoA — backdoor
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Códigos maliciosos: identificação de backdoor
Gabarito: letra A (backdoor). O backdoor é o código malicioso projetado especificamente para permitir que um invasor retorne a um equipamento já comprometido, criando ou modificando serviços que garantem esse acesso posterior. A definição consta no material de apoio e é a única que se encaixa perfeitamente no enunciado.
A questão cobra a capacidade de distinguir os diferentes tipos de malware com base em sua finalidade principal. O backdoor distingue-se por ser uma "porta dos fundos" que viabiliza o acesso remoto do atacante após a invasão inicial.
Código Malicioso
Função Principal
Permite Retorno do Invasor?
Cria/Modifica Serviços?
Backdoor
Permitir acesso remoto posterior a um equipamento comprometido
Sim
Sim
Vírus
Infectar arquivos/programas e se propagar (depende de hospedeiro)
Não
Não
Worm
Propagar-se automaticamente pela rede
Não
Não
Cavalo de Troia
Executar ações maliciosas disfarçado de programa legítimo
Pode, mas não é a finalidade principal
Não necessariamente
Ransomware
Criptografar dados e exigir resgate
Não
Não
Códigos maliciosos: Propagação (Vírus (hospedeiro), Worm (rede)); Acesso remoto (Backdoor (retorno do invasor), Trojan (disfarce)); Sequestro de dados (Ransomware (resgate))
Alternativa A — ✅ Correta ⟵ GABARITO
O backdoor (ou "porta dos fundos") é um programa que permite o retorno do invasor a um computador previamente comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. É exatamente a descrição do enunciado.
Alternativa B — ❌ Incorreta
O vírus é um programa malicioso que se propaga inserindo cópias de si mesmo em outros programas ou arquivos, dependendo da execução do hospedeiro para se ativar. Sua finalidade não é permitir o retorno do invasor, mas sim infectar e se espalhar.
Alternativa C — ❌ Incorreta
O worm é um código capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem necessidade de hospedeiro. Também não tem o objetivo de criar serviços de retorno para o invasor.
Alternativa D — ❌ Incorreta
O cavalo de Troia (trojan) é um programa que, além de executar funções aparentemente legítimas, executa outras ações maliciosas sem o conhecimento do usuário. Embora possa abrir portas, sua característica principal é o disfarce, e não o retorno programado do invasor.
Alternativa E — ❌ Incorreta
O ransomware é um tipo de malware que torna inacessíveis os dados do usuário, geralmente por criptografia, e exige pagamento de resgate para liberá-los. Não está relacionado com a criação de serviços de acesso remoto.
NÃO CAIA NESSA!
O candidato pode confundir backdoor com trojan, pois ambos podem permitir acesso remoto. Porém, o trojan se disfarça de programa legítimo para enganar o usuário, enquanto o backdoor é explicitamente criado ou modificado para garantir o retorno do invasor. Preste atenção na palavra "serviços criados ou modificados" — essa é a marca do backdoor.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C