Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FCC 2021

Segurança da InformaçãoMalware
Código
fc060790
Banca
FCC
Órgão
TJ-SC
Ano
2021
Cargo
Analista de Sistemas
Ao analisar a rede do Tribunal de Justiça de Santa Catarina, hipoteticamente, um Analista de Sistemas percebeu a existência de um programa com código malicioso que combinava as características de dois outros códigos maliciosos conhecidos, o que permitia ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário. Esse programa, conhecido pela sigla RAT, combina as características de
  1. Atrojan e de backdoor.
  2. Bbot e de ransomware.
  3. Cbotnet e de spyware.
  4. Drootkit e de screenlogger.
  5. Ezombie e de worm.
Revelar gabarito e comentário

GabaritoA — trojan e de backdoor.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RAT (Remote Access Trojan) – combinação de malwares

Gabarito: letra A. O RAT (Remote Access Trojan) é um programa que permite ao atacante acessar remotamente o equipamento da vítima e executar ações como se fosse o usuário legítimo, combinando características de trojan (cavalo de Tróia) e backdoor. Essa definição está alinhada com o material de apoio e com questões de concursos anteriores (ex.: CESPE 2024).

A banca testa o conhecimento específico sobre o RAT, que não é um tipo isolado de malware, mas sim uma fusão de dois outros: o trojan (que disfarça sua verdadeira intenção) e o backdoor (que cria uma porta de entrada para acesso remoto).

Característica

Trojan

Backdoor

RAT (combinação)

Natureza

Disfarça-se como programa legítimo

Cria porta de entrada oculta

Fusão de ambos

Função principal

Enganar o usuário para instalação

Permitir acesso remoto não autorizado

Acesso remoto com disfarce

Ação típica

Executa ações maliciosas disfarçadas

Garante retorno do invasor

Executa comandos como se fosse o usuário

RAT (Remote Access Trojan)
  • 1Combinação
    • Trojan (engana o usuário)
    • Backdoor (acesso remoto)
  • 2Não é
    • Bot (autônomo, worm)
    • Ransomware (criptografa)
    • Spyware (monitora)
    • Rootkit (esconde)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve exatamente a combinação: trojan e backdoor. O RAT é um cavalo de Troia de acesso remoto, que utiliza técnicas de backdoor para garantir o retorno do invasor.

Alternativa B — ❌ Incorreta

Bot é um programa que também permite controle remoto, mas não combina com ransomware (que criptografa dados para resgate). O RAT não é classificado como bot, pois sua origem é um trojan com backdoor.

Alternativa C — ❌ Incorreta

Botnet é uma rede de bots, e spyware monitora atividades. O RAT não combina essas características; ele foca em acesso remoto e execução de comandos.

Alternativa D — ❌ Incorreta

Rootkit esconde a presença de malware, e screenlogger captura tela. Embora possam estar associados, o RAT não é definido por essa combinação.

Alternativa E — ❌ Incorreta

Zombie é sinônimo de bot, e worm se propaga automaticamente. Novamente, não corresponde à definição de RAT.

NÃO CAIA NESSA!

A banca utiliza "bot" (alternativa B) como distrator, pois tanto RAT quanto bot permitem acesso remoto. Porém, o RAT é especificamente um trojan com backdoor, enquanto o bot é um programa autônomo que se propaga como worm.

PEGA ESSA DICA!

Para memorizar: RAT = Remote Access Trojan = trojan + backdoor. Lembre-se de que o trojan engana o usuário, e o backdoor dá acesso remoto.

Link permanente: /questoes/fc060790