Questão de Segurança da Informação — Malware — FGV 2025
- Código
- fg106136
- Banca
- FGV
- Órgão
- AgSUS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Gestão Tecnologia da Informação
- Afake news.
- Btrojan.
- Choax.
- Dworm.
- Ephish.
GabaritoB — trojan.
Gabarito: letra B. A descrição apresentada — programa que aparenta ter uma função legítima, mas executa atividades ocultas e prejudiciais — é a definição clássica de um Trojan (cavalo de Troia). Diferentemente de outras ameaças, o Trojan se disfarça de software inofensivo para enganar o usuário e, uma vez instalado, realiza ações maliciosas sem o conhecimento da vítima.
A banca testa o conhecimento sobre os tipos de malware, especialmente a capacidade de distinguir o Trojan de ameaças como worm, phishing e boatos (hoax). A palavra-chave é "atividades secundárias imperceptíveis" — o Trojan é o único que age escondido dentro de um programa aparentemente normal.
Fake news são informações falsas disseminadas, geralmente em redes sociais ou plataformas de comunicação, e não são programas maliciosos. Não se encaixam na definição de ameaça operacional de software.
Trojan (cavalo de Troia) é exatamente o malware descrito: apresenta-se como um programa útil ou rotineiro, mas carrega uma função oculta que pode comprometer a integridade do sistema. A origem do termo vem do Cavalo de Troia da mitologia grega, um presente aparentemente inocente que escondia soldados inimigos. Conforme definição amplamente aceita, "um cavalo de Troia geralmente carrega uma função destrutiva oculta que é ativada quando o aplicativo é iniciado".
Hoax é uma brincadeira ou boato, frequentemente uma mensagem falsa que se espalha por e-mail ou redes sociais, mas não possui a característica de programa oculto. É uma ameaça de informação, não um malware.
Worm (verme) é um malware que se autorreproduz e se propaga por redes sem precisar de um arquivo hospedeiro. Embora seja prejudicial, não se disfarça de programa legítimo — sua principal característica é a auto-propagação, não a dissimulação.
Phish (ou phishing) é uma técnica de engenharia social para obter dados sigilosos, geralmente via e-mail ou sites falsos. Não é um malware executável, mas um golpe de convencimento. A descrição fala de um "programa", o que exclui essa alternativa.
Para diferenciar os tipos de malware, foque em três características: (1) modo de infecção (precisa de hospedeiro? se propaga sozinho?); (2) disfarce (aparenta ser útil? usa engenharia social?); (3) função oculta (roubo, dano, backdoor). O Trojan é o mestre do disfarce; o worm, da auto-replicação; o vírus, da infecção de arquivos; e o ransomware, da extorsão.
Gabarito: letra B.
Link permanente: /questoes/fg106136