Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2026
- Código
- qa410314
- Banca
- Quadrix
- Órgão
- CRECI-BA
- Ano
- 2026
- Cargo
- PAS AFis ( )
- Aworm
- Btrojan
- Cfirewall
- Dbackup
- Eantivírus
GabaritoB — trojan
Gabarito: letra B. O tipo de malware que se disfarça como software legítimo para enganar o usuário e permitir acesso indevido ao sistema é o trojan (cavalo de Troia). A definição clássica, presente na literatura de segurança da informação, descreve o trojan como um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
O termo "malware" (do inglês malicious software) designa qualquer programa de computador destinado a infiltrar-se em um sistema de forma ilícita, com o intuito de causar danos, alterações ou roubo de informações. Dentro dessa categoria, existem diversas espécies, cada uma com características próprias de propagação e atuação. O trojan se destaca justamente pela engenharia social: ele se apresenta como um software legítimo (um jogo, um utilitário, um documento) para induzir a vítima a executá-lo voluntariamente. Uma vez instalado, pode abrir portas dos fundos (backdoor), permitindo que um invasor acesse o sistema remotamente, roube dados, instale outros malwares ou assuma o controle da máquina.
A confusão mais comum em provas é entre trojan e worm. O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução de um arquivo hospedeiro. Já o vírus depende da execução do programa ou arquivo hospedeiro para se tornar ativo. O trojan, por sua vez, não se autorreplica e não se propaga sozinho; ele depende da ação do usuário para ser instalado, disfarçado de algo inofensivo. Essa é a distinção fundamental que a banca explora.
Na prática, um exemplo típico é o usuário receber um e-mail com um anexo chamado "fatura.pdf.exe". Ao executar o arquivo, ele acredita estar abrindo uma fatura, mas, na verdade, está instalando um trojan que pode, por exemplo, capturar senhas digitadas (keylogger) ou permitir o acesso remoto de um atacante. O nome "cavalo de Troia" remete à história grega do cavalo de madeira que escondia soldados inimigos: a aparência enganosa é a essência desse tipo de malware.
As alternativas C, D e E não são malwares, mas sim ferramentas de proteção ou procedimentos: firewall é um mecanismo de segurança que controla o tráfego de rede; backup é a cópia de segurança dos dados; e antivírus é um software de proteção que detecta e remove malwares. A alternativa A (worm) é um malware, mas com comportamento distinto, focado na propagação automática, não no disfarce.
Guarde a fronteira entre trojan (disfarce + acesso indevido) e worm (propagação automática): é exatamente nela que as alternativas se dividem.
O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução de um arquivo hospedeiro. Sua principal característica é a autopropagação, não o disfarce. Embora seja um malware, ele não se apresenta como software legítimo para enganar o usuário; ele explora vulnerabilidades ou se espalha diretamente pela rede.
O trojan (cavalo de Troia) é exatamente o malware que se disfarça como software legítimo para enganar o usuário. Ele executa as funções aparentes (para as quais foi projetado) e, simultaneamente, executa funções maliciosas sem o conhecimento do usuário, podendo permitir acesso indevido ao sistema. A definição bate perfeitamente com o enunciado.
O firewall não é um malware, mas sim uma ferramenta de segurança que controla o tráfego de rede, permitindo ou bloqueando pacotes com base em regras. Ele atua como uma barreira de proteção entre a rede interna e a externa, não se disfarça de software legítimo e não permite acesso indevido — pelo contrário, ele o impede.
O backup é o procedimento de cópia de segurança dos dados, visando à recuperação em caso de perda, corrupção ou ataque. Não é um malware e não tem relação com disfarce ou acesso indevido; é uma medida de proteção e contingência.
O antivírus é um software de proteção projetado para detectar, bloquear e remover malwares. Ele é uma ferramenta de defesa, não um ataque. Não se disfarça de software legítimo para enganar o usuário; sua função é justamente proteger o sistema contra esse tipo de ameaça.
A banca explora a confusão entre trojan e worm. O candidato que decora apenas que "worm é um malware que se espalha" pode marcar a letra A, mas o enunciado fala em "disfarçar-se como software legítimo" — característica exclusiva do trojan. O worm se propaga automaticamente, sem disfarce; o trojan engana o usuário para ser instalado. Fique atento a essa troca clássica de conceitos.
Para diferenciar os malwares na prova, foque na forma de propagação: vírus precisa de hospedeiro; worm se propaga sozinho pela rede; trojan depende do usuário executar o arquivo disfarçado. Se a questão mencionar "disfarce" ou "engenharia social", a resposta quase sempre será trojan.
Gabarito: letra B
Link permanente: /questoes/qa410314