Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2025
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
qa700826
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
Malware é um software malicioso projetado para causar danos, roubar informações ou obter acesso não autorizado a sistemas, comprometendo a segurança e o funcionamento de dispositivos ou redes, sendo que um dos tipos de malware é o Cavalo de Troia (Trojan). Assinale a alternativa que descreve corretamente a característica principal desse tipo de malware.
ARegistra as teclas pressionadas pelo usuário para capturar dados sensíveis.
BUsa o poder de processamento do dispositivo para minerar criptomoedas de forma ilícita.
CCriptografa arquivos e exige resgate para liberá-los.
DExibe anúncios indesejados no dispositivo do usuário.
EDisfarça-se de software legítimo para enganar o usuário e permitir acesso remoto.
Revelar gabarito e comentário▾
GabaritoE — Disfarça-se de software legítimo para enganar o usuário e permitir acesso remoto.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cavalo de Troia (Trojan): o malware que se disfarça
Gabarito: letra E. A característica principal do Cavalo de Troia é disfarçar-se de software legítimo para enganar o usuário e, uma vez executado, permitir acesso remoto ou executar outras ações maliciosas. O trojan não se replica sozinho e depende da execução pelo usuário — diferentemente do vírus (que infecta outros arquivos) e do worm (que se propaga automaticamente pela rede).
O Cavalo de Troia (ou Trojan Horse) é um tipo de malware que se apresenta como um programa útil, legítimo ou inofensivo, mas que, ao ser executado, realiza ações maliciosas sem o conhecimento do usuário. O nome vem da mitologia grega — o cavalo de madeira que os gregos usaram para invadir Troia — e a analogia é perfeita: o malware "entra" no sistema disfarçado de algo benigno e, por dentro, libera o "exército" de códigos maliciosos.
A característica central que define o trojan é o disfarce. Ele não é um programa que se propaga sozinho (como o worm) nem que infecta outros arquivos (como o vírus). Ele depende da ação do usuário — que baixa um arquivo, abre um anexo ou instala um programa "legítimo" que, na verdade, contém o código malicioso. Uma vez ativo, o trojan pode executar diversas funções: roubar dados, abrir portas de comunicação (backdoor), instalar outros malwares, transformar o computador em zumbi, entre outras.
Um exemplo clássico é o RAT (Remote Access Trojan) — trojan de acesso remoto — que combina as características de trojan e de backdoor, permitindo ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário. O texto de apoio confirma: "Os Trojans modernos são frequentemente disfarçados dentro de aplicativos de aparência legítima, tornando-os particularmente eficazes em burlar a percepção básica do usuário e medidas simples de antivírus."
A distinção entre os tipos de malware é essencial para responder esta questão. Veja a tabela comparativa:
Critério
Vírus
Worm
Trojan
Propagação
Infecta outros arquivos
Automática pela rede
Não se replica sozinho
Dependência do usuário
Sim (executar hospedeiro)
Não
Sim (executar o disfarce)
Aparência
Maliciosa
Maliciosa
Legítima/útil
Função típica
Corromper arquivos
Consumir recursos
Abrir portas, roubar dados
A pegadinha da banca está em confundir o trojan com outros malwares que têm características específicas: keylogger (registra teclas), cryptojacking (minera criptomoedas), ransomware (criptografa e exige resgate) e adware (exibe anúncios). Todas essas são funções que um trojan pode executar, mas não são a sua característica principal — que é o disfarce.
Trojan (Cavalo de Troia): Característica principal (Disfarce de software legítimo, Depende da execução do usuário, Não se replica sozinho); Funções possíveis (Acesso remoto (RAT), Roubo de dados, Instalar outros malwares); Distinção de outros malwares (Vírus: infecta arquivos, Worm: propagação automática, Keylogger: registra teclas, Ransomware: criptografa e exige resgate)
Alternativa A — ❌ Incorreta
Registrar teclas pressionadas é a função do keylogger, um tipo específico de spyware. O keylogger captura e armazena as teclas digitadas pelo usuário no teclado do computador. Embora um trojan possa instalar um keylogger, essa não é a característica principal do trojan em si.
Alternativa B — ❌ Incorreta
Usar o poder de processamento para minerar criptomoedas é a definição de cryptojacking (ou minerador de criptomoedas). O texto de apoio define: "Objetivo: Usar dispositivos de terceiros para minerar criptomoedas sem autorização." Novamente, é uma ação que um trojan pode executar, mas não é a sua essência.
Alternativa C — ❌ Incorreta
Criptografar arquivos e exigir resgate é a definição de ransomware. O texto de apoio define: "O ransomware impede que um usuário acesse seus arquivos até que um resgate seja pago." É um malware distinto do trojan, embora possa ser entregue por um trojan.
Alternativa D — ❌ Incorreta
Exibir anúncios indesejados é a função do adware, um tipo de spyware projetado especificamente para apresentar propagandas. O texto de apoio define: "Adware: projetado especificamente para apresentar propagandas." Não é a característica principal do trojan.
Alternativa E — ✅ Correta ⟵ GABARITO
Disfarçar-se de software legítimo para enganar o usuário e permitir acesso remoto é exatamente a característica principal do Cavalo de Troia. O texto de apoio define: "Um cavalo de Tróia (trojan) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário." E complementa: "Os Trojans modernos são frequentemente disfarçados dentro de aplicativos de aparência legítima." O acesso remoto é uma das funções mais comuns, exemplificada pelo RAT (Remote Access Trojan).
NÃO CAIA NESSA!
A banca lista funções de outros malwares (keylogger, cryptojacking, ransomware, adware) como se fossem características do trojan. O candidato que não domina a distinção entre os tipos de malware cai na armadilha. Lembre-se: o trojan é definido pelo disfarce — ele se passa por software legítimo. As outras funções são consequências possíveis, não a essência.
PEGA ESSA DICA!
Para diferenciar os malwares na prova, foque na forma de propagação e na aparência: vírus infecta arquivos, worm se propaga sozinho, trojan se disfarça. Se a alternativa descreve uma função específica (registrar teclas, minerar, criptografar, exibir anúncios), identifique o malware correspondente antes de marcar.
Gabarito: letra E — a única que descreve corretamente a característica principal do Cavalo de Troia: disfarçar-se de software legítimo para enganar o usuário e permitir acesso remoto.