Questão de Noções de Informática — Segurança da Informação — FCC 2018
- Código
- fc049726
- Banca
- FCC
- Órgão
- SEGEP-MA
- Ano
- 2018
- Cargo
- Técnico de Fiscalização Agropecuário
- Aworn.
- Brootkit.
- Ctrojan.
- Dwanna cry.
- Eransomware.
GabaritoC — trojan.
Gabarito: letra C. O malware descrito é o trojan (cavalo de Troia), que se apresenta como um programa legítimo mas executa funções maliciosas ocultas, conforme a definição clássica presente no material de apoio: "trojan (ou cavalo de tróia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário."
A questão exige o conhecimento da definição e diferenciação dos principais tipos de malware.
Malware | Característica Principal | Forma de Instalação | Exemplo |
|---|---|---|---|
Worm | Propagação automática pela rede | Sem necessidade de execução explícita | Morris worm |
Rootkit | Oculta a presença do invasor | Geralmente instalado após invasão | Sony rootkit |
Trojan | Executa funções aparentemente legítimas e maliciosas ocultas | Necessita execução explícita ou alteração de programas | Cavalo de Troia |
WannaCry | Criptografa dados e exige resgate | Explora vulnerabilidades de rede | WannaCry ransomware |
Ransomware | Sequestra dados mediante resgate | Pode ser entregue por trojan | CryptoLocker |
"Worn" é um erro de digitação para "worm". O worm é um malware que se propaga automaticamente pela rede, sem necessidade de execução explícita pelo usuário, diferentemente da descrição do enunciado, que exige execução para instalação.
Rootkit é um conjunto de programas que oculta a presença de um invasor em um sistema comprometido, mas não executa funções aparentemente legítimas como o trojan. Sua característica principal é o esconderijo, não o disfarce de funcionalidade.
Trojan (cavalo de Troia) encaixa-se perfeitamente: aparenta ser um programa útil, mas contém código malicioso; necessita ser explicitamente executado para ser instalado ou pode ser inserido por atacantes que alteram programas existentes.
WannaCry é uma variante específica de ransomware que se propagou explorando vulnerabilidades de rede. Não se trata de um malware que se disfarça de programa legítimo; sua ação principal é criptografar dados e exigir resgate.
Ransomware é uma categoria de malware que sequestra dados (normalmente criptografando-os) e exige pagamento de resgate. Embora possa ser entregue por meio de um trojan, a definição geral de ransomware não corresponde à descrição do enunciado (que fala em executar funções aparentes e ocultas).
Na hora da prova, lembre-se da palavra-chave "aparentemente projetado" – isso é a marca registrada do trojan. Qualquer malware que se propaga automaticamente (worm) ou que oculta presença (rootkit) não se encaixa.
Gabarito: letra C.
Link permanente: /questoes/fc049726