Pular para o conteúdo principal

Questão de Segurança da Informação — Geral — INSTITUTO AOCP 2026

Segurança da InformaçãoGeral
Código
qa431448
Banca
INSTITUTO AOCP
Órgão
MPE GO
Ano
2026
Cargo
Ana MP ( )
Os malwares podem apresentar diferentes formas de atuação nos sistemas computacionais. Um dos tipos de malware se apresenta como programa legítimo para induzir o usuário à instalação de código malicioso, enquanto outro tipo é projetado para ocultar processos e componentes maliciosos, dificultando sua detecção pelo sistema operacional e por ferramentas de segurança. Considerando essas características, assinale a alternativa que apresenta, respectivamente, os dois tipos de malware aos quais o enunciado se refere.
  1. ATrojan e Rootkit.
  2. BAdware e Botnet.
  3. CSpyware e Worm.
  4. DKeylogger e Backdoor.
  5. EScareware e Ransomware.
Revelar gabarito e comentário

GabaritoA — Trojan e Rootkit.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Trojan e Rootkit

Gabarito: letra A. O enunciado descreve, respectivamente, o Trojan (que se apresenta como programa legítimo para induzir o usuário a instalar código malicioso) e o Rootkit (projetado para ocultar processos e componentes maliciosos, dificultando a detecção). Essa é a definição clássica desses dois tipos de malware, amplamente cobrada em concursos de Segurança da Informação.

O Trojan (ou Cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário. Ele se disfarça de software legítimo ou útil para enganar a vítima, mas não se replica sozinho — depende da ação do usuário para ser instalado. Já o Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele atua na ocultação de processos, arquivos e atividades, dificultando a detecção pelo sistema operacional e por ferramentas de segurança.

A distinção entre esses dois malwares é essencial: enquanto o Trojan engana o usuário para obter acesso, o Rootkit esconde a presença do atacante após o comprometimento. Muitas vezes, um ataque combina os dois: o Trojan serve como porta de entrada e o Rootkit é usado para manter o acesso oculto. Essa relação é um ponto recorrente em provas, e a banca explora justamente a confusão entre as funções de cada um.

Na prática, um exemplo clássico de Trojan é um "crackeador" de jogos que, ao ser executado, instala um keylogger ou um backdoor sem o conhecimento do usuário. Já o Rootkit pode ser instalado após a invasão para esconder processos maliciosos, como um bot que participa de uma botnet, fazendo com que o antivírus não o detecte.

A pegadinha desta questão está em não confundir o Trojan com outros malwares que também se disfarçam, como o Spyware (que coleta informações sem o conhecimento do usuário) ou o Scareware (que exibe avisos falsos de infecção). E não confundir o Rootkit com o Backdoor (que permite o retorno do invasor a um computador já comprometido). O Rootkit é especificamente a ferramenta de ocultação, enquanto o Backdoor é a porta de entrada.

1Trojan
Se apresenta como programa legítimo
Induz o usuário a instalar
Não se replica sozinho
2Rootkit
Oculta processos e componentes
Dificulta detecção
Mantém acesso oculto
3Outros
Spyware: espionagem
Worm: propagação automática
Ransomware: sequestro de dados
Backdoor: porta de entrada
Malwares
LEVELsoulevel.com.br
Malwares: Trojan (Se apresenta como programa legítimo, Induz o usuário a instalar, Não se replica sozinho); Rootkit (Oculta processos e componentes, Dificulta detecção, Mantém acesso oculto); Outros (Spyware: espionagem, Worm: propagação automática, Ransomware: sequestro de dados, Backdoor: porta de entrada)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A apresenta exatamente os dois tipos de malware descritos no enunciado: Trojan (que se apresenta como programa legítimo para induzir o usuário à instalação de código malicioso) e Rootkit (projetado para ocultar processos e componentes maliciosos, dificultando a detecção). Essas são as definições clássicas desses malwares, conforme a literatura de segurança da informação.

Alternativa B — ❌ Incorreta

Adware é um programa projetado especificamente para apresentar propagandas, não para se disfarçar de software legítimo. Botnet é uma rede de computadores zumbis controlados remotamente, não um malware que oculta processos. Portanto, não correspondem às características descritas.

Alternativa C — ❌ Incorreta

Spyware é um programa que monitora as atividades do sistema e envia informações coletadas para terceiros, sem o conhecimento do usuário — não se apresenta como programa legítimo. Worm é um malware autônomo que se propaga automaticamente pela rede, sem ocultar processos. Nenhum dos dois se encaixa nas descrições.

Alternativa D — ❌ Incorreta

Keylogger é um programa que captura e armazena as teclas digitadas pelo usuário, não se disfarça de software legítimo. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, mas não é projetado especificamente para ocultar processos — essa é a função do Rootkit. Portanto, a alternativa está incorreta.

Alternativa E — ❌ Incorreta

Scareware é um software malicioso que exibe avisos falsos de infecção para induzir o usuário a comprar ou instalar algo, mas não se apresenta como programa legítimo no sentido do Trojan. Ransomware é um malware que criptografa dados e exige resgate, não oculta processos. Portanto, não correspondem às características.

NÃO CAIA NESSA!

A banca adora trocar as funções dos malwares. Aqui, a pegadinha é confundir o Trojan com o Spyware (que também pode vir embutido em software aparentemente legítimo) e o Rootkit com o Backdoor (que também permite acesso remoto). Lembre-se: Trojan engana, Rootkit esconde. Com treino, você identifica essas trocas de longe 💪

PEGA ESSA DICA!

Para questões de malware, foque na função principal de cada um: Trojan = disfarce; Rootkit = ocultação; Worm = propagação automática; Ransomware = sequestro de dados; Spyware = espionagem; Backdoor = porta de entrada. Se a questão falar em "disfarce de software legítimo", é Trojan; se falar em "ocultação de processos", é Rootkit.

Gabarito: letra A

Link permanente: /questoes/qa431448