Questão de Noções de Informática — Segurança da Informação — FCC 2018
- Código
- fc052597
- Banca
- FCC
- Órgão
- TRT - 6ª Região (PE)
- Ano
- 2018
- Atrojan.
- Bbackdoor.
- Cadware.
- Drootkit.
- Eransomware.
GabaritoA — trojan.
Gabarito: letra A. O malware descrito — que se disfarça de vídeo mas é um script executável de mineração — é a definição clássica de trojan (cavalo de troia): um programa que aparenta ser legítimo ou inofensivo, mas executa funções maliciosas ocultas sem o conhecimento do usuário (conforme definição consagrada em segurança da informação).
A questão testa a diferença entre os principais tipos de malware. O texto do enunciado enfatiza que o arquivo “parece ser uma coisa (vídeo), mas na realidade é outra (script de mineração)”, que é a assinatura do trojan. Vejamos cada alternativa:
Trojan, ou cavalo de troia, é exatamente o malware que se passa por um programa legítimo (neste caso, um vídeo) para enganar o usuário e, uma vez executado, realiza atividades maliciosas (minerar criptomoeda). O próprio conteúdo de apoio da FCC confirma: “a) Correto: … temos um trojan ou cavalo de tróia, que é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.”
Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, geralmente abrindo uma porta de acesso remoto. Não se caracteriza por disfarçar-se de outro arquivo; sua função é manter o acesso clandestino.
Adware é projetado para exibir propagandas indesejadas. Embora possa vir embutido em outros programas, sua finalidade principal é publicitária, não a execução de ações ocultas como a mineração.
Rootkit é um conjunto de programas e técnicas que visa esconder a presença de um invasor ou de outro código malicioso no sistema. Ele não se disfarça de um arquivo comum para enganar o usuário; age na camada de sistema para ocultar atividades.
Ransomware sequestra dados do usuário (geralmente criptografando-os) e exige pagamento de resgate para liberá-los. Sua ação é evidente após a infecção, ao contrário do trojan que age silenciosamente.
A banca explora a confusão entre trojan e outros malwares que também podem ser distribuídos por meio de links ou arquivos aparentemente inofensivos. A chave está na frase “parece ser uma coisa, mas na realidade é outra” — isso é a definição literal de trojan. Backdoor, rootkit e ransomware não se passam por algo benigno; eles têm comportamentos distintos. Fique atento: sempre que um malware se disfarça de arquivo ou programa legítimo para enganar o usuário, pense em trojan.
Monte uma tabela mental com as principais pragas virtuais e suas características marcantes:
Malware | Característica principal |
|---|---|
Trojan | Disfarça-se de algo benigno; executa ações maliciosas ocultas |
Backdoor | Permite acesso remoto não autorizado |
Adware | Exibe propagandas |
Rootkit | Esconde a presença de invasores ou outros malwares |
Ransomware | Criptografa dados e exige resgate |
Na prova, ao ler “disfarçado de…”, a resposta quase sempre será trojan.
Gabarito: letra A.
Link permanente: /questoes/fc052597