Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FCC 2019

Segurança da InformaçãoMalware
Código
fc058032
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2019
Cargo
Técnico Judiciário - Tecnologia da Informação
Um Técnico Judiciário está analisando as características de diversas pragas virtuais (malwares), para proceder à instalação de antivírus adequado. Dentre as características específicas por ele analisadas, estão:I. Programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário. Um exemplo é um programa que se recebe ou se obtém de sites na internet e que parece ser inofensivo. Tal programa geralmente consiste em um único arquivo e necessita ser explicitamente executado para que seja instalado no computador.II. Programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. Pode ser incluído pela ação de outros códigos maliciosos, que tenham previamente infectado o computador, ou por atacantes que exploram vulnerabilidades existentes nos programas instalados no computador. Após incluído, ele é usado para assegurar o acesso futuro ao computador comprometido, permitindo que ele seja acessado remotamente, sem que haja necessidade de recorrer novamente aos métodos utilizados na realização da invasão ou infecção e, na maioria dos casos, sem que seja notado.III. Programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia. O atacante exige pagamento de resgate para restabelecer o acesso ao usuário.As descrições acima são, correta e respectivamente, correspondentes a
  1. Abot, rootkit e cavalo de troia (trojan).
  2. Bcavalo de troia (trojan), backdoor e ransomware.
  3. Cworm, backdoor e vírus.
  4. Dvírus, spyware e rootkit.
  5. Espyware, cavalo de troia (trojan) e ransomware.
Revelar gabarito e comentário

GabaritoB — cavalo de troia (trojan), backdoor e ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Tipos de Malware

Gabarito: letra B. A sequência correta é: cavalo de Troia (trojan), backdoor e ransomware. A banca descreve com precisão as três pragas: o cavalo de Troia engana o usuário com uma aparência legítima e executa ações maliciosas ocultas; o backdoor é uma porta dos fundos que garante acesso remoto e sigiloso ao invasor; o ransomware criptografa os dados e exige resgate. A alternativa B é a única que respeita essa ordem.

A questão é puramente conceitual e exige que o candidato relacione as características típicas de cada malware. Vejamos cada item:

  • Item I: descreve um programa que parece inofensivo, mas que contém funcionalidades maliciosas escondidas. Exige execução explícita. Trata-se do cavalo de Troia (trojan). Exemplo típico: um suposto instalador de jogo que na verdade instala um keylogger.

  • Item II: descreve um mecanismo que permite ao invasor retornar ao computador comprometido, com acesso remoto e sem ser notado. É a definição de backdoor (porta dos fundos). Pode vir instalado por outro malware ou por exploração de vulnerabilidades.

  • Item III: descreve a criptografia de dados seguida de exigência de pagamento. É o ransomware, como os famosos WannaCry e Locky.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato trocando o cavalo de Troia por vírus ou worm, e o backdoor por rootkit. Lembre: o vírus precisa de um hospedeiro para se replicar; o worm se propaga sozinho pela rede; o rootkit se dedica a esconder a presença do invasor, enquanto o backdoor foca em garantir o acesso remoto futuro.

Item

Descrição

Tipo de Malware

I

Programa aparentemente inofensivo que, ao ser executado, realiza funções maliciosas ocultas.

Cavalo de Troia (Trojan)

II

Programa que permite o retorno de um invasor a um computador comprometido, garantindo acesso remoto.

Backdoor

III

Programa que criptografa dados e exige pagamento de resgate.

Ransomware

Análise das Alternativas

  • A) bot, rootkit e trojan – ❌ Incorreta. O item I não é bot (que é um robô controlado remotamente), e o item II não é rootkit. O dístico 'exige execução explícita' é de trojan, não de bot.

  • B) trojan, backdoor e ransomware – ✅ Correta. Encaixa perfeitamente nas três descrições.

  • C) worm, backdoor e vírus – ❌ Incorreta. O item I é trojan, não worm; o item III é ransomware, não vírus.

  • D) vírus, spyware e rootkit – ❌ Incorreta. O item I é trojan (não vírus), item II é backdoor (não spyware), item III é ransomware (não rootkit).

  • E) spyware, trojan e ransomware – ❌ Incorreta. O item I é trojan (mas a sequência exige trojan no primeiro), o item II é backdoor, não trojan.

PEGA ESSA DICA!

Para memorizar:

  • Trojan → disfarce, engana o usuário.

  • Backdoor → acesso remoto, retorno do invasor.

  • Ransomware → criptografia + resgate.

Gabarito: letra B.

Link permanente: /questoes/fc058032