Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2024

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa632638
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Tec Def ( )
Qual é a principal característica de um cavalo de Troia (Trojan horse) em relação a outros códigos maliciosos?
  1. AReproduz-se automaticamente e se espalha para outros sistemas.
  2. BCriptografa arquivos e exige resgate para desbloqueá-los.
  3. CDisfarça-se como um programa legítimo para enganar o usuário.
  4. DAbre uma porta de rede para permitir acesso remoto não autorizado.
  5. ECorrompe o sistema operacional para ganhar controle total.
Revelar gabarito e comentário

GabaritoC — Disfarça-se como um programa legítimo para enganar o usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cavalo de Troia (Trojan Horse)

Gabarito: letra C. A principal característica de um cavalo de Troia é disfarçar-se como um programa legítimo para enganar o usuário, pois ele se apresenta como um software útil ou inofensivo, mas, ao ser executado, realiza funções maliciosas sem o conhecimento da vítima. Essa definição é amplamente adotada por referências de segurança, como o CERT.br, e é o que distingue o trojan dos demais malwares.

O cavalo de Troia, ou simplesmente trojan, é um tipo de malware que não se replica sozinho — diferentemente de vírus e worms — e sua principal arma é o engano. Ele se disfarça de programa legítimo (um jogo, um instalador, um documento) para que o próprio usuário o execute voluntariamente. Uma vez ativo, o trojan pode executar diversas ações maliciosas: roubar dados, abrir portas de comunicação (backdoors), instalar outros malwares, transformar o computador em um zumbi para ataques DDoS, entre outras. A metáfora histórica é precisa: assim como o cavalo de madeira da mitologia grega, o programa "presenteado" esconde em seu interior uma ameaça.

A confusão mais comum é entre trojan e outros malwares, especialmente o vírus e o worm. O vírus precisa de um arquivo hospedeiro e da ação do usuário para se propagar, inserindo cópias de si em outros programas. O worm, por sua vez, é autônomo: propaga-se automaticamente pela rede, sem depender de interação humana. O trojan, embora também dependa da execução pelo usuário, não se replica — ele não se copia para outros arquivos nem se espalha sozinho; sua função é abrir a porta para outras ameaças ou executar ações danosas diretamente. Essa distinção é o coração da questão.

Na prática, um exemplo clássico é o usuário baixar um suposto "crack" de um software pago. Ao executá-lo, o programa até pode funcionar, mas, nos bastidores, instala um keylogger que captura as senhas digitadas e as envia ao atacante. O usuário não percebe nada de anormal, pois o programa "legítimo" cumpre sua função aparente — exatamente o que o material de apoio descreve: "O programa principal inclusive pode executar as operações esperadas trazendo alguma credibilidade ao usuário para que ele não desconfie".

A banca explora aqui a característica definidora do trojan: o disfarce. As alternativas A, B, D e E descrevem comportamentos que podem ser consequências de um trojan ou características de outros malwares, mas não são a sua principal característica distintiva. Guarde a fronteira: trojan = disfarce + não se replica; é exatamente nela que as alternativas se dividem.

1Característica principal
Disfarça-se de programa legítimo
Engana o usuário
2Não se replica sozinho
3Ações possíveis
Roubo de dados
Backdoor (acesso remoto)
Instalar outros malwares
4Comparação com outros malwares
Vírus: infecta arquivos, depende de hospedeiro
Worm: propaga-se sozinho pela rede
Ransomware: criptografa e pede resgate
Backdoor: mantém acesso remoto
Cavalo de Troia (Trojan)
LEVELsoulevel.com.br
Cavalo de Troia (Trojan): Característica principal (Disfarça-se de programa legítimo, Engana o usuário); Não se replica sozinho; Ações possíveis (Roubo de dados, Backdoor (acesso remoto), Instalar outros malwares); Comparação com outros malwares (Vírus: infecta arquivos, depende de hospedeiro, Worm: propaga-se sozinho pela rede, Ransomware: criptografa e pede resgate, Backdoor: mantém acesso remoto)

Alternativa A — ❌ Incorreta

Descreve a característica de worms e bots, que se propagam automaticamente pela rede, criando cópias de si mesmos. O trojan não se replica sozinho — ele depende da execução pelo usuário e não se espalha de forma autônoma. O material de apoio é explícito: "Trojan não se replica sozinho".

Alternativa B — ❌ Incorreta

Descreve o ransomware, que criptografa dados e exige resgate (ransom) para liberá-los. Embora um trojan possa ser usado como vetor para instalar um ransomware, a criptografia de arquivos com pedido de resgate não é a característica principal do trojan, e sim de um tipo específico de malware.

Alternativa C — ✅ Correta ⟵ GABARITO

Esta é a definição central do cavalo de Troia: ele se disfarça de programa legítimo para enganar o usuário e fazê-lo executar o malware voluntariamente. O material de apoio confirma: "O cavalo de troia é um programa que não aparenta causar danos já que é um malware disfarçado" e "Disfarça-se de software legítimo ou útil". É essa a característica que o define e o diferencia dos demais códigos maliciosos.

Alternativa D — ❌ Incorreta

Abrir uma porta de rede para acesso remoto não autorizado é a função de um backdoor ou de um RAT (Remote Access Trojan). Embora muitos trojans incluam essa funcionalidade, ela não é a característica principal e distintiva do trojan — é uma consequência possível. A essência do trojan é o disfarce, não a abertura de portas.

Alternativa E — ❌ Incorreta

Corromper o sistema operacional para ganhar controle total é uma ação que pode ser executada por diversos malwares, como rootkits (que ocultam a presença do invasor e mantêm acesso privilegiado) ou até mesmo por trojans em casos específicos. No entanto, essa não é a característica principal do trojan, que é o disfarce para enganar o usuário.

NÃO CAIA NESSA!

A banca mistura características de outros malwares para confundir. O candidato que não domina as diferenças pode marcar a letra D (backdoor) ou a letra A (worm), pois são comportamentos que um trojan pode apresentar. Mas a questão pergunta a principal característica — e essa é o disfarce. Lembre-se: trojan não se replica e sua essência é o engano.

PEGA ESSA DICA!

Para diferenciar os malwares na prova, foque na forma de propagação e na ação principal: vírus infecta arquivos e depende do hospedeiro; worm se propaga sozinho pela rede; trojan se disfarça e não se replica; ransomware criptografa e pede resgate; backdoor mantém acesso remoto. Se a alternativa descreve uma ação que o malware faz, mas não é o que o define, ela é distrator.

Gabarito: letra C

Link permanente: /questoes/qa632638