Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2025

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa700826
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
Malware é um software malicioso projetado para causar danos, roubar informações ou obter acesso não autorizado a sistemas, comprometendo a segurança e o funcionamento de dispositivos ou redes, sendo que um dos tipos de malware é o Cavalo de Troia (Trojan). Assinale a alternativa que descreve corretamente a característica principal desse tipo de malware.
  1. ARegistra as teclas pressionadas pelo usuário para capturar dados sensíveis.
  2. BUsa o poder de processamento do dispositivo para minerar criptomoedas de forma ilícita.
  3. CCriptografa arquivos e exige resgate para liberá-los.
  4. DExibe anúncios indesejados no dispositivo do usuário.
  5. EDisfarça-se de software legítimo para enganar o usuário e permitir acesso remoto.
Revelar gabarito e comentário

GabaritoE — Disfarça-se de software legítimo para enganar o usuário e permitir acesso remoto.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cavalo de Troia (Trojan): o malware que se disfarça

Gabarito: letra E. A característica principal do Cavalo de Troia é disfarçar-se de software legítimo para enganar o usuário e, uma vez executado, permitir acesso remoto ou executar outras ações maliciosas. O trojan não se replica sozinho e depende da execução pelo usuário — diferentemente do vírus (que infecta outros arquivos) e do worm (que se propaga automaticamente pela rede).

O Cavalo de Troia (ou Trojan Horse) é um tipo de malware que se apresenta como um programa útil, legítimo ou inofensivo, mas que, ao ser executado, realiza ações maliciosas sem o conhecimento do usuário. O nome vem da mitologia grega — o cavalo de madeira que os gregos usaram para invadir Troia — e a analogia é perfeita: o malware "entra" no sistema disfarçado de algo benigno e, por dentro, libera o "exército" de códigos maliciosos.

A característica central que define o trojan é o disfarce. Ele não é um programa que se propaga sozinho (como o worm) nem que infecta outros arquivos (como o vírus). Ele depende da ação do usuário — que baixa um arquivo, abre um anexo ou instala um programa "legítimo" que, na verdade, contém o código malicioso. Uma vez ativo, o trojan pode executar diversas funções: roubar dados, abrir portas de comunicação (backdoor), instalar outros malwares, transformar o computador em zumbi, entre outras.

Um exemplo clássico é o RAT (Remote Access Trojan) — trojan de acesso remoto — que combina as características de trojan e de backdoor, permitindo ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário. O texto de apoio confirma: "Os Trojans modernos são frequentemente disfarçados dentro de aplicativos de aparência legítima, tornando-os particularmente eficazes em burlar a percepção básica do usuário e medidas simples de antivírus."

A distinção entre os tipos de malware é essencial para responder esta questão. Veja a tabela comparativa:

Critério

Vírus

Worm

Trojan

Propagação

Infecta outros arquivos

Automática pela rede

Não se replica sozinho

Dependência do usuário

Sim (executar hospedeiro)

Não

Sim (executar o disfarce)

Aparência

Maliciosa

Maliciosa

Legítima/útil

Função típica

Corromper arquivos

Consumir recursos

Abrir portas, roubar dados

A pegadinha da banca está em confundir o trojan com outros malwares que têm características específicas: keylogger (registra teclas), cryptojacking (minera criptomoedas), ransomware (criptografa e exige resgate) e adware (exibe anúncios). Todas essas são funções que um trojan pode executar, mas não são a sua característica principal — que é o disfarce.

1Característica principal
Disfarce de software legítimo
Depende da execução do usuário
Não se replica sozinho
2Funções possíveis
Acesso remoto (RAT)
Roubo de dados
Instalar outros malwares
3Distinção de outros malwares
Vírus: infecta arquivos
Worm: propagação automática
Keylogger: registra teclas
Ransomware: criptografa e exige resgate
Trojan (Cavalo de Troia)
LEVELsoulevel.com.br
Trojan (Cavalo de Troia): Característica principal (Disfarce de software legítimo, Depende da execução do usuário, Não se replica sozinho); Funções possíveis (Acesso remoto (RAT), Roubo de dados, Instalar outros malwares); Distinção de outros malwares (Vírus: infecta arquivos, Worm: propagação automática, Keylogger: registra teclas, Ransomware: criptografa e exige resgate)

Alternativa A — ❌ Incorreta

Registrar teclas pressionadas é a função do keylogger, um tipo específico de spyware. O keylogger captura e armazena as teclas digitadas pelo usuário no teclado do computador. Embora um trojan possa instalar um keylogger, essa não é a característica principal do trojan em si.

Alternativa B — ❌ Incorreta

Usar o poder de processamento para minerar criptomoedas é a definição de cryptojacking (ou minerador de criptomoedas). O texto de apoio define: "Objetivo: Usar dispositivos de terceiros para minerar criptomoedas sem autorização." Novamente, é uma ação que um trojan pode executar, mas não é a sua essência.

Alternativa C — ❌ Incorreta

Criptografar arquivos e exigir resgate é a definição de ransomware. O texto de apoio define: "O ransomware impede que um usuário acesse seus arquivos até que um resgate seja pago." É um malware distinto do trojan, embora possa ser entregue por um trojan.

Alternativa D — ❌ Incorreta

Exibir anúncios indesejados é a função do adware, um tipo de spyware projetado especificamente para apresentar propagandas. O texto de apoio define: "Adware: projetado especificamente para apresentar propagandas." Não é a característica principal do trojan.

Alternativa E — ✅ Correta ⟵ GABARITO

Disfarçar-se de software legítimo para enganar o usuário e permitir acesso remoto é exatamente a característica principal do Cavalo de Troia. O texto de apoio define: "Um cavalo de Tróia (trojan) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário." E complementa: "Os Trojans modernos são frequentemente disfarçados dentro de aplicativos de aparência legítima." O acesso remoto é uma das funções mais comuns, exemplificada pelo RAT (Remote Access Trojan).

NÃO CAIA NESSA!

A banca lista funções de outros malwares (keylogger, cryptojacking, ransomware, adware) como se fossem características do trojan. O candidato que não domina a distinção entre os tipos de malware cai na armadilha. Lembre-se: o trojan é definido pelo disfarce — ele se passa por software legítimo. As outras funções são consequências possíveis, não a essência.

PEGA ESSA DICA!

Para diferenciar os malwares na prova, foque na forma de propagação e na aparência: vírus infecta arquivos, worm se propaga sozinho, trojan se disfarça. Se a alternativa descreve uma função específica (registrar teclas, minerar, criptografar, exibir anúncios), identifique o malware correspondente antes de marcar.

Gabarito: letra E — a única que descreve corretamente a característica principal do Cavalo de Troia: disfarçar-se de software legítimo para enganar o usuário e permitir acesso remoto.

Link permanente: /questoes/qa700826