Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2018

Noções de InformáticaSegurança da Informação
Código
fc052597
Banca
FCC
Órgão
TRT - 6ª Região (PE)
Ano
2018
Considere o texto abaixo:Um grupo de especialistas em segurança encontrou um novo tipo de malware, que está se espalhando massivamente por meio do Facebook Messenger.Trata-se do Digmine, um malware que usa sistemas infectados para extrair a criptomoeda Monero. Esse malware é enviado às vítimas como um link para um arquivo de vídeo, quando na verdade é um script executável que afeta as versões desktop e web do Facebook Messenger, usando o navegador Google Chrome para minerar a moeda Monero no computador.(Adaptado de: https://guiadobitcoin.com.br/)Esse tipo de malware, que parece ser uma coisa (vídeo), mas na realidade é outra (script de mineração), é categorizado como
  1. Atrojan.
  2. Bbackdoor.
  3. Cadware.
  4. Drootkit.
  5. Eransomware.
Revelar gabarito e comentário

GabaritoA — trojan.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Classificação de Malware

Gabarito: letra A. O malware descrito — que se disfarça de vídeo mas é um script executável de mineração — é a definição clássica de trojan (cavalo de troia): um programa que aparenta ser legítimo ou inofensivo, mas executa funções maliciosas ocultas sem o conhecimento do usuário (conforme definição consagrada em segurança da informação).

A questão testa a diferença entre os principais tipos de malware. O texto do enunciado enfatiza que o arquivo “parece ser uma coisa (vídeo), mas na realidade é outra (script de mineração)”, que é a assinatura do trojan. Vejamos cada alternativa:

1Trojan (cavalo de troia)
Parece legítimo (vídeo)
Executa ação oculta (mineração)
2Backdoor
Acesso remoto clandestino
3Adware
Exibe propagandas
4Rootkit
Esconde invasor no sistema
5Ransomware
Sequestra dados e exige resgate
Malware
LEVELsoulevel.com.br
Malware: Trojan (cavalo de troia) (Parece legítimo (vídeo), Executa ação oculta (mineração)); Backdoor (Acesso remoto clandestino); Adware (Exibe propagandas); Rootkit (Esconde invasor no sistema); Ransomware (Sequestra dados e exige resgate)

Alternativa A — ✅ Correta ⟵ GABARITO

Trojan, ou cavalo de troia, é exatamente o malware que se passa por um programa legítimo (neste caso, um vídeo) para enganar o usuário e, uma vez executado, realiza atividades maliciosas (minerar criptomoeda). O próprio conteúdo de apoio da FCC confirma: “a) Correto: … temos um trojan ou cavalo de tróia, que é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.”

Alternativa B — ❌ Incorreta

Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, geralmente abrindo uma porta de acesso remoto. Não se caracteriza por disfarçar-se de outro arquivo; sua função é manter o acesso clandestino.

Alternativa C — ❌ Incorreta

Adware é projetado para exibir propagandas indesejadas. Embora possa vir embutido em outros programas, sua finalidade principal é publicitária, não a execução de ações ocultas como a mineração.

Alternativa D — ❌ Incorreta

Rootkit é um conjunto de programas e técnicas que visa esconder a presença de um invasor ou de outro código malicioso no sistema. Ele não se disfarça de um arquivo comum para enganar o usuário; age na camada de sistema para ocultar atividades.

Alternativa E — ❌ Incorreta

Ransomware sequestra dados do usuário (geralmente criptografando-os) e exige pagamento de resgate para liberá-los. Sua ação é evidente após a infecção, ao contrário do trojan que age silenciosamente.

NÃO CAIA NESSA!

A banca explora a confusão entre trojan e outros malwares que também podem ser distribuídos por meio de links ou arquivos aparentemente inofensivos. A chave está na frase “parece ser uma coisa, mas na realidade é outra” — isso é a definição literal de trojan. Backdoor, rootkit e ransomware não se passam por algo benigno; eles têm comportamentos distintos. Fique atento: sempre que um malware se disfarça de arquivo ou programa legítimo para enganar o usuário, pense em trojan.

PEGA ESSA DICA!

Monte uma tabela mental com as principais pragas virtuais e suas características marcantes:

Malware

Característica principal

Trojan

Disfarça-se de algo benigno; executa ações maliciosas ocultas

Backdoor

Permite acesso remoto não autorizado

Adware

Exibe propagandas

Rootkit

Esconde a presença de invasores ou outros malwares

Ransomware

Criptografa dados e exige resgate

Na prova, ao ler “disfarçado de…”, a resposta quase sempre será trojan.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fc052597