Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2025

Segurança da InformaçãoMalware
Código
fg106136
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Superior
Cargo
Analista de Gestão Tecnologia da Informação
Existem diversas ameaças à segurança operacional das organizações públicas e privadas. A ameaça que se caracteriza por ser um programa que, além da sua função que aparenta desempenhar, conduz propositalmente atividades secundárias imperceptíveis ao usuário e que pode prejudicar a integridade do sistema infectado denomina-se
  1. Afake news.
  2. Btrojan.
  3. Choax.
  4. Dworm.
  5. Ephish.
Revelar gabarito e comentário

GabaritoB — trojan.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças à segurança operacional: Trojan (cavalo de Troia)

Gabarito: letra B. A descrição apresentada — programa que aparenta ter uma função legítima, mas executa atividades ocultas e prejudiciais — é a definição clássica de um Trojan (cavalo de Troia). Diferentemente de outras ameaças, o Trojan se disfarça de software inofensivo para enganar o usuário e, uma vez instalado, realiza ações maliciosas sem o conhecimento da vítima.

A banca testa o conhecimento sobre os tipos de malware, especialmente a capacidade de distinguir o Trojan de ameaças como worm, phishing e boatos (hoax). A palavra-chave é "atividades secundárias imperceptíveis" — o Trojan é o único que age escondido dentro de um programa aparentemente normal.

1Trojan (cavalo de Troia)
Aparência de programa legítimo
Atividades ocultas e maliciosas
2Worm
Autorreprodução
Propagação por rede
3Phishing
Engenharia social
Roubo de dados
4Hoax
Boato
Não é programa
5Fake news
Informação falsa
Não é malware
Malware
LEVELsoulevel.com.br
Malware: Trojan (cavalo de Troia) (Aparência de programa legítimo, Atividades ocultas e maliciosas); Worm (Autorreprodução, Propagação por rede); Phishing (Engenharia social, Roubo de dados); Hoax (Boato, Não é programa); Fake news (Informação falsa, Não é malware)

Alternativa A — ❌ Incorreta

Fake news são informações falsas disseminadas, geralmente em redes sociais ou plataformas de comunicação, e não são programas maliciosos. Não se encaixam na definição de ameaça operacional de software.

Alternativa B — ✅ Correta ⟵ GABARITO

Trojan (cavalo de Troia) é exatamente o malware descrito: apresenta-se como um programa útil ou rotineiro, mas carrega uma função oculta que pode comprometer a integridade do sistema. A origem do termo vem do Cavalo de Troia da mitologia grega, um presente aparentemente inocente que escondia soldados inimigos. Conforme definição amplamente aceita, "um cavalo de Troia geralmente carrega uma função destrutiva oculta que é ativada quando o aplicativo é iniciado".

Alternativa C — ❌ Incorreta

Hoax é uma brincadeira ou boato, frequentemente uma mensagem falsa que se espalha por e-mail ou redes sociais, mas não possui a característica de programa oculto. É uma ameaça de informação, não um malware.

Alternativa D — ❌ Incorreta

Worm (verme) é um malware que se autorreproduz e se propaga por redes sem precisar de um arquivo hospedeiro. Embora seja prejudicial, não se disfarça de programa legítimo — sua principal característica é a auto-propagação, não a dissimulação.

Alternativa E — ❌ Incorreta

Phish (ou phishing) é uma técnica de engenharia social para obter dados sigilosos, geralmente via e-mail ou sites falsos. Não é um malware executável, mas um golpe de convencimento. A descrição fala de um "programa", o que exclui essa alternativa.

PEGA ESSA DICA!

Para diferenciar os tipos de malware, foque em três características: (1) modo de infecção (precisa de hospedeiro? se propaga sozinho?); (2) disfarce (aparenta ser útil? usa engenharia social?); (3) função oculta (roubo, dano, backdoor). O Trojan é o mestre do disfarce; o worm, da auto-replicação; o vírus, da infecção de arquivos; e o ransomware, da extorsão.

Gabarito: letra B.

Link permanente: /questoes/fg106136