Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101401
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Uma estação de trabalho (ET) de um desenvolvedor foi infectada por um trojan (Cavalo de Troia) que instala códigos maliciosos que estão embutidos em seu próprio código.A ET do desenvolvedor foi infectada por um trojan do tipo:
Adownloader;
Bdropper;
Cbackdoor;
Ddestrutivo;
Espy.
Revelar gabarito e comentário▾
GabaritoB — dropper;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Trojan: tipos (dropper vs downloader)
Gabarito: letra B (dropper). O enunciado descreve um trojan que carrega o código malicioso embutido em seu próprio código e o instala na máquina — essa é a definição clássica de dropper. O downloader (alternativa A) baixa o payload de uma fonte externa; as demais opções (backdoor, destrutivo, spy) não se encaixam no mecanismo descrito.
Tipo de Trojan
Mecanismo de entrega do payload
Característica principal
Dropper (✅ Gabarito)
Código malicioso embutido no próprio trojan
Instala o malware diretamente a partir de seu código interno
Downloader
Baixa o payload de uma fonte externa (servidor remoto)
Conecta-se à internet para obter o código malicioso
Backdoor
Concede acesso remoto ao atacante
Foco no controle do sistema, não no método de instalação
Destrutivo
Visa danificar o sistema ou dados
Pode usar qualquer método de entrega; objetivo é a destruição
Spy
Coleta informações do usuário
Foco na espionagem, não no mecanismo de instalação
Trojan: mecanismo de entrega
1Dropper
Código malicioso embutido
Instala localmente
2Downloader
Baixa payload externo
Requer conexão remota
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Um trojan do tipo downloader não carrega o malware em seu próprio código; ele se conecta a um servidor remoto para baixar e executar o payload. O enunciado diz que os códigos estão "embutidos em seu próprio código", característica exclusiva do dropper.
Alternativa B — ✅ Correta ⟵ GABARITO
O dropper é um tipo de trojan que contém internamente o código malicioso e o instala no sistema da vítima durante sua execução. Isso corresponde exatamente à descrição: "instala códigos maliciosos que estão embutidos em seu próprio código".
Alternativa C — ❌ Incorreta
Backdoor é um programa que concede acesso remoto não autorizado ao atacante, não se limitando a instalar código embutido. Embora possa ser entregue por um dropper, a definição do enunciado é a do dropper, não do backdoor.
Alternativa D — ❌ Incorreta
Trojan destrutivo (como ransomware ou wiper) tem como objetivo danificar o sistema ou dados, mas não carrega necessariamente o código malicioso embutido para instalação — o foco é a destruição, não o mecanismo de entrega descrito.
Alternativa E — ❌ Incorreta
Spy é um malware que coleta informações do usuário e as envia a terceiros; não se caracteriza por instalar código malicioso embutido. O enunciado enfatiza a instalação de códigos, não a espionagem.
NÃO CAIA NESSA!
Na hora da prova, identifique se o trojan baixa o payload de fora (downloader) ou já traz o código malicioso embutido (dropper). A banca adora trocar esses conceitos, então lembre: "embutido no próprio código" = dropper.