Questão de Segurança da Informação — Malware — FCC 2021
- Código
- fc060790
- Banca
- FCC
- Órgão
- TJ-SC
- Ano
- 2021
- Cargo
- Analista de Sistemas
- Atrojan e de backdoor.
- Bbot e de ransomware.
- Cbotnet e de spyware.
- Drootkit e de screenlogger.
- Ezombie e de worm.
GabaritoA — trojan e de backdoor.
Gabarito: letra A. O RAT (Remote Access Trojan) é um programa que permite ao atacante acessar remotamente o equipamento da vítima e executar ações como se fosse o usuário legítimo, combinando características de trojan (cavalo de Tróia) e backdoor. Essa definição está alinhada com o material de apoio e com questões de concursos anteriores (ex.: CESPE 2024).
A banca testa o conhecimento específico sobre o RAT, que não é um tipo isolado de malware, mas sim uma fusão de dois outros: o trojan (que disfarça sua verdadeira intenção) e o backdoor (que cria uma porta de entrada para acesso remoto).
Característica | Trojan | Backdoor | RAT (combinação) |
|---|---|---|---|
Natureza | Disfarça-se como programa legítimo | Cria porta de entrada oculta | Fusão de ambos |
Função principal | Enganar o usuário para instalação | Permitir acesso remoto não autorizado | Acesso remoto com disfarce |
Ação típica | Executa ações maliciosas disfarçadas | Garante retorno do invasor | Executa comandos como se fosse o usuário |
A alternativa descreve exatamente a combinação: trojan e backdoor. O RAT é um cavalo de Troia de acesso remoto, que utiliza técnicas de backdoor para garantir o retorno do invasor.
Bot é um programa que também permite controle remoto, mas não combina com ransomware (que criptografa dados para resgate). O RAT não é classificado como bot, pois sua origem é um trojan com backdoor.
Botnet é uma rede de bots, e spyware monitora atividades. O RAT não combina essas características; ele foca em acesso remoto e execução de comandos.
Rootkit esconde a presença de malware, e screenlogger captura tela. Embora possam estar associados, o RAT não é definido por essa combinação.
Zombie é sinônimo de bot, e worm se propaga automaticamente. Novamente, não corresponde à definição de RAT.
A banca utiliza "bot" (alternativa B) como distrator, pois tanto RAT quanto bot permitem acesso remoto. Porém, o RAT é especificamente um trojan com backdoor, enquanto o bot é um programa autônomo que se propaga como worm.
Para memorizar: RAT = Remote Access Trojan = trojan + backdoor. Lembre-se de que o trojan engana o usuário, e o backdoor dá acesso remoto.
Link permanente: /questoes/fc060790