Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg098463
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Ester estava verificando sua caixa de entrada quando notou um e-mail com o nome de seu chefe, porém com um domínio diferente. Acreditando se tratar de um e-mail pessoal, ela o abriu e baixou um arquivo em anexo. Tal fato possibilitou a um atacante remoto acessar um dispositivo infectado de forma direta e interativa. O computador de Ester começou a apresentar lentidão, o que a levou a fazer varredura com um antivírus.O antivírus utilizado identificou o malware como sendo um:
Aremote acess trojan (RAT);
Bworm;
Cadware;
Dspyware;
Ebackdoor.
Revelar gabarito e comentário▾
GabaritoA — remote acess trojan (RAT);
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Identificação de Malware: Remote Access Trojan (RAT)
Gabarito: letra A. O malware descrito é um Remote Access Trojan (RAT), que permite ao atacante acessar e controlar o dispositivo infectado de forma remota e interativa. O cenário (e-mail phishing, download de anexo, acesso remoto direto) é característico de RAT.
Malware: RAT (Remote Access Trojan) (Acesso remoto interativo, Controle total do sistema, Instalação via anexo (phishing)); Worm (Propagação automática pela rede, Sem execução manual); Adware (Exibe anúncios, Sem acesso remoto); Spyware (Coleta informações, Sem acesso interativo); Backdoor (Acesso remoto não autorizado, RAT é uma implementação específica)
Alternativa A — ✅ Correta ⟵ GABARITO
O RAT é um tipo de Trojan que, uma vez instalado, concede ao atacante acesso remoto ao sistema, possibilitando controle total. A descrição do ataque casa perfeitamente: o atacante obteve acesso interativo após a execução do anexo.
Alternativa B — ❌ Incorreta
Worms se propagam automaticamente pela rede, sem necessidade de execução manual de um arquivo. Aqui houve download e abertura do anexo, não propagação autônoma.
Alternativa C — ❌ Incorreta
Adware exibe anúncios indesejados, sem fornecer acesso remoto interativo ao invasor.
Alternativa D — ❌ Incorreta
Spyware coleta informações (senhas, hábitos de navegação) sem permitir acesso direto e interativo ao sistema.
Alternativa E — ❌ Incorreta
Embora “backdoor” seja um termo genérico para acesso remoto não autorizado, o RAT é uma implementação específica de backdoor via Trojan. A banca considerou que o nome mais preciso para o malware identificado é RAT, e não simplesmente backdoor.
PEGA ESSA DICA!
A diferença entre RAT e backdoor é de especificidade: todo RAT é uma backdoor, mas nem toda backdoor é um RAT. Na prova, atente-se ao nível de detalhe da descrição — se há menção a “acesso remoto interativo” e “execução manual de anexo”, é RAT.