Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg098463
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Ester estava verificando sua caixa de entrada quando notou um e-mail com o nome de seu chefe, porém com um domínio diferente. Acreditando se tratar de um e-mail pessoal, ela o abriu e baixou um arquivo em anexo. Tal fato possibilitou a um atacante remoto acessar um dispositivo infectado de forma direta e interativa. O computador de Ester começou a apresentar lentidão, o que a levou a fazer varredura com um antivírus.O antivírus utilizado identificou o malware como sendo um:
  1. Aremote acess trojan (RAT);
  2. Bworm;
  3. Cadware;
  4. Dspyware;
  5. Ebackdoor.
Revelar gabarito e comentário

GabaritoA — remote acess trojan (RAT);

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação de Malware: Remote Access Trojan (RAT)

Gabarito: letra A. O malware descrito é um Remote Access Trojan (RAT), que permite ao atacante acessar e controlar o dispositivo infectado de forma remota e interativa. O cenário (e-mail phishing, download de anexo, acesso remoto direto) é característico de RAT.

1RAT (Remote Access Trojan)
Acesso remoto interativo
Controle total do sistema
Instalação via anexo (phishing)
2Worm
Propagação automática pela rede
Sem execução manual
3Adware
Exibe anúncios
Sem acesso remoto
4Spyware
Coleta informações
Sem acesso interativo
5Backdoor
Acesso remoto não autorizado
RAT é uma implementação específica
Malware
LEVELsoulevel.com.br
Malware: RAT (Remote Access Trojan) (Acesso remoto interativo, Controle total do sistema, Instalação via anexo (phishing)); Worm (Propagação automática pela rede, Sem execução manual); Adware (Exibe anúncios, Sem acesso remoto); Spyware (Coleta informações, Sem acesso interativo); Backdoor (Acesso remoto não autorizado, RAT é uma implementação específica)

Alternativa A — ✅ Correta ⟵ GABARITO

O RAT é um tipo de Trojan que, uma vez instalado, concede ao atacante acesso remoto ao sistema, possibilitando controle total. A descrição do ataque casa perfeitamente: o atacante obteve acesso interativo após a execução do anexo.

Alternativa B — ❌ Incorreta

Worms se propagam automaticamente pela rede, sem necessidade de execução manual de um arquivo. Aqui houve download e abertura do anexo, não propagação autônoma.

Alternativa C — ❌ Incorreta

Adware exibe anúncios indesejados, sem fornecer acesso remoto interativo ao invasor.

Alternativa D — ❌ Incorreta

Spyware coleta informações (senhas, hábitos de navegação) sem permitir acesso direto e interativo ao sistema.

Alternativa E — ❌ Incorreta

Embora “backdoor” seja um termo genérico para acesso remoto não autorizado, o RAT é uma implementação específica de backdoor via Trojan. A banca considerou que o nome mais preciso para o malware identificado é RAT, e não simplesmente backdoor.

PEGA ESSA DICA!

A diferença entre RAT e backdoor é de especificidade: todo RAT é uma backdoor, mas nem toda backdoor é um RAT. Na prova, atente-se ao nível de detalhe da descrição — se há menção a “acesso remoto interativo” e “execução manual de anexo”, é RAT.

Gabarito: letra A.

Link permanente: /questoes/fg098463