Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg101401
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Uma estação de trabalho (ET) de um desenvolvedor foi infectada por um trojan (Cavalo de Troia) que instala códigos maliciosos que estão embutidos em seu próprio código.A ET do desenvolvedor foi infectada por um trojan do tipo:
  1. Adownloader;
  2. Bdropper;
  3. Cbackdoor;
  4. Ddestrutivo;
  5. Espy.
Revelar gabarito e comentário

GabaritoB — dropper;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Trojan: tipos (dropper vs downloader)

Gabarito: letra B (dropper). O enunciado descreve um trojan que carrega o código malicioso embutido em seu próprio código e o instala na máquina — essa é a definição clássica de dropper. O downloader (alternativa A) baixa o payload de uma fonte externa; as demais opções (backdoor, destrutivo, spy) não se encaixam no mecanismo descrito.

Tipo de Trojan

Mecanismo de entrega do payload

Característica principal

Dropper (✅ Gabarito)

Código malicioso embutido no próprio trojan

Instala o malware diretamente a partir de seu código interno

Downloader

Baixa o payload de uma fonte externa (servidor remoto)

Conecta-se à internet para obter o código malicioso

Backdoor

Concede acesso remoto ao atacante

Foco no controle do sistema, não no método de instalação

Destrutivo

Visa danificar o sistema ou dados

Pode usar qualquer método de entrega; objetivo é a destruição

Spy

Coleta informações do usuário

Foco na espionagem, não no mecanismo de instalação

Trojan: mecanismo de entrega
  • 1Dropper
    • Código malicioso embutido
    • Instala localmente
  • 2Downloader
    • Baixa payload externo
    • Requer conexão remota
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Um trojan do tipo downloader não carrega o malware em seu próprio código; ele se conecta a um servidor remoto para baixar e executar o payload. O enunciado diz que os códigos estão "embutidos em seu próprio código", característica exclusiva do dropper.

Alternativa B — ✅ Correta ⟵ GABARITO

O dropper é um tipo de trojan que contém internamente o código malicioso e o instala no sistema da vítima durante sua execução. Isso corresponde exatamente à descrição: "instala códigos maliciosos que estão embutidos em seu próprio código".

Alternativa C — ❌ Incorreta

Backdoor é um programa que concede acesso remoto não autorizado ao atacante, não se limitando a instalar código embutido. Embora possa ser entregue por um dropper, a definição do enunciado é a do dropper, não do backdoor.

Alternativa D — ❌ Incorreta

Trojan destrutivo (como ransomware ou wiper) tem como objetivo danificar o sistema ou dados, mas não carrega necessariamente o código malicioso embutido para instalação — o foco é a destruição, não o mecanismo de entrega descrito.

Alternativa E — ❌ Incorreta

Spy é um malware que coleta informações do usuário e as envia a terceiros; não se caracteriza por instalar código malicioso embutido. O enunciado enfatiza a instalação de códigos, não a espionagem.

NÃO CAIA NESSA!

Na hora da prova, identifique se o trojan baixa o payload de fora (downloader) ou já traz o código malicioso embutido (dropper). A banca adora trocar esses conceitos, então lembre: "embutido no próprio código" = dropper.

Gabarito: letra B.

Link permanente: /questoes/fg101401