Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2018

Noções de InformáticaSegurança da Informação
Código
fc049726
Banca
FCC
Órgão
SEGEP-MA
Ano
2018
Cargo
Técnico de Fiscalização Agropecuário
Não importa se um usuário utiliza Microsoft, MacOS, Android ou outro tipo de sistema operacional, pois ao se conectar na internet com um deles, já fica vulnerável a uma infinidade de ataques digitais e pode sofrer com um tipo de malware cuja invasão é realizada com o intuito de causar algum dano ou roubar informações.(Adaptado de: http://tecnologia.ig.com.br/2017-04-04/malware-cimes-ciberneticos.html)O malware referenciado no texto é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções maliciosas sem o conhecimento do usuário. Ataca através de programas que necessitam ser explicitamente executados para que sejam instalados, mas também pode ser instalado por atacantes que, após invadirem o computador, alteram programas já existentes para que também executem ações maliciosas. Este malware é denominado
  1. Aworn.
  2. Brootkit.
  3. Ctrojan.
  4. Dwanna cry.
  5. Eransomware.
Revelar gabarito e comentário

GabaritoC — trojan.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware – Trojan

Gabarito: letra C. O malware descrito é o trojan (cavalo de Troia), que se apresenta como um programa legítimo mas executa funções maliciosas ocultas, conforme a definição clássica presente no material de apoio: "trojan (ou cavalo de tróia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário."

A questão exige o conhecimento da definição e diferenciação dos principais tipos de malware.

Malware

Característica Principal

Forma de Instalação

Exemplo

Worm

Propagação automática pela rede

Sem necessidade de execução explícita

Morris worm

Rootkit

Oculta a presença do invasor

Geralmente instalado após invasão

Sony rootkit

Trojan

Executa funções aparentemente legítimas e maliciosas ocultas

Necessita execução explícita ou alteração de programas

Cavalo de Troia

WannaCry

Criptografa dados e exige resgate

Explora vulnerabilidades de rede

WannaCry ransomware

Ransomware

Sequestra dados mediante resgate

Pode ser entregue por trojan

CryptoLocker

Alternativa A — ❌ Incorreta

"Worn" é um erro de digitação para "worm". O worm é um malware que se propaga automaticamente pela rede, sem necessidade de execução explícita pelo usuário, diferentemente da descrição do enunciado, que exige execução para instalação.

Alternativa B — ❌ Incorreta

Rootkit é um conjunto de programas que oculta a presença de um invasor em um sistema comprometido, mas não executa funções aparentemente legítimas como o trojan. Sua característica principal é o esconderijo, não o disfarce de funcionalidade.

Alternativa C — ✅ Correta ⟵ GABARITO

Trojan (cavalo de Troia) encaixa-se perfeitamente: aparenta ser um programa útil, mas contém código malicioso; necessita ser explicitamente executado para ser instalado ou pode ser inserido por atacantes que alteram programas existentes.

Alternativa D — ❌ Incorreta

WannaCry é uma variante específica de ransomware que se propagou explorando vulnerabilidades de rede. Não se trata de um malware que se disfarça de programa legítimo; sua ação principal é criptografar dados e exigir resgate.

Alternativa E — ❌ Incorreta

Ransomware é uma categoria de malware que sequestra dados (normalmente criptografando-os) e exige pagamento de resgate. Embora possa ser entregue por meio de um trojan, a definição geral de ransomware não corresponde à descrição do enunciado (que fala em executar funções aparentes e ocultas).

PEGA ESSA DICA!

Na hora da prova, lembre-se da palavra-chave "aparentemente projetado" – isso é a marca registrada do trojan. Qualquer malware que se propaga automaticamente (worm) ou que oculta presença (rootkit) não se encaixa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fc049726