Questão de Segurança da Informação — Geral — INSTITUTO AOCP 2026
- Código
- qa431448
- Banca
- INSTITUTO AOCP
- Órgão
- MPE GO
- Ano
- 2026
- Cargo
- Ana MP ( )
- ATrojan e Rootkit.
- BAdware e Botnet.
- CSpyware e Worm.
- DKeylogger e Backdoor.
- EScareware e Ransomware.
GabaritoA — Trojan e Rootkit.
Gabarito: letra A. O enunciado descreve, respectivamente, o Trojan (que se apresenta como programa legítimo para induzir o usuário a instalar código malicioso) e o Rootkit (projetado para ocultar processos e componentes maliciosos, dificultando a detecção). Essa é a definição clássica desses dois tipos de malware, amplamente cobrada em concursos de Segurança da Informação.
O Trojan (ou Cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário. Ele se disfarça de software legítimo ou útil para enganar a vítima, mas não se replica sozinho — depende da ação do usuário para ser instalado. Já o Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele atua na ocultação de processos, arquivos e atividades, dificultando a detecção pelo sistema operacional e por ferramentas de segurança.
A distinção entre esses dois malwares é essencial: enquanto o Trojan engana o usuário para obter acesso, o Rootkit esconde a presença do atacante após o comprometimento. Muitas vezes, um ataque combina os dois: o Trojan serve como porta de entrada e o Rootkit é usado para manter o acesso oculto. Essa relação é um ponto recorrente em provas, e a banca explora justamente a confusão entre as funções de cada um.
Na prática, um exemplo clássico de Trojan é um "crackeador" de jogos que, ao ser executado, instala um keylogger ou um backdoor sem o conhecimento do usuário. Já o Rootkit pode ser instalado após a invasão para esconder processos maliciosos, como um bot que participa de uma botnet, fazendo com que o antivírus não o detecte.
A pegadinha desta questão está em não confundir o Trojan com outros malwares que também se disfarçam, como o Spyware (que coleta informações sem o conhecimento do usuário) ou o Scareware (que exibe avisos falsos de infecção). E não confundir o Rootkit com o Backdoor (que permite o retorno do invasor a um computador já comprometido). O Rootkit é especificamente a ferramenta de ocultação, enquanto o Backdoor é a porta de entrada.
A alternativa A apresenta exatamente os dois tipos de malware descritos no enunciado: Trojan (que se apresenta como programa legítimo para induzir o usuário à instalação de código malicioso) e Rootkit (projetado para ocultar processos e componentes maliciosos, dificultando a detecção). Essas são as definições clássicas desses malwares, conforme a literatura de segurança da informação.
Adware é um programa projetado especificamente para apresentar propagandas, não para se disfarçar de software legítimo. Botnet é uma rede de computadores zumbis controlados remotamente, não um malware que oculta processos. Portanto, não correspondem às características descritas.
Spyware é um programa que monitora as atividades do sistema e envia informações coletadas para terceiros, sem o conhecimento do usuário — não se apresenta como programa legítimo. Worm é um malware autônomo que se propaga automaticamente pela rede, sem ocultar processos. Nenhum dos dois se encaixa nas descrições.
Keylogger é um programa que captura e armazena as teclas digitadas pelo usuário, não se disfarça de software legítimo. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, mas não é projetado especificamente para ocultar processos — essa é a função do Rootkit. Portanto, a alternativa está incorreta.
Scareware é um software malicioso que exibe avisos falsos de infecção para induzir o usuário a comprar ou instalar algo, mas não se apresenta como programa legítimo no sentido do Trojan. Ransomware é um malware que criptografa dados e exige resgate, não oculta processos. Portanto, não correspondem às características.
A banca adora trocar as funções dos malwares. Aqui, a pegadinha é confundir o Trojan com o Spyware (que também pode vir embutido em software aparentemente legítimo) e o Rootkit com o Backdoor (que também permite acesso remoto). Lembre-se: Trojan engana, Rootkit esconde. Com treino, você identifica essas trocas de longe 💪
Para questões de malware, foque na função principal de cada um: Trojan = disfarce; Rootkit = ocultação; Worm = propagação automática; Ransomware = sequestro de dados; Spyware = espionagem; Backdoor = porta de entrada. Se a questão falar em "disfarce de software legítimo", é Trojan; se falar em "ocultação de processos", é Rootkit.
Gabarito: letra A
Link permanente: /questoes/qa431448