Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2024
- Código
- qg175281
- Banca
- FUNDATEC
- Órgão
- Prefeitura de Passo Fundo - RS
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico em Informática
- ADropper.
- BProxy.
- CClicker.
- DDoS.
- ESpy.
GabaritoA — Dropper.
Gabarito: letra A. O Trojan do tipo Dropper é aquele que tem como finalidade instalar outros códigos maliciosos no sistema, frequentemente embutindo-os em seu próprio código para evitar detecção. Essa definição está alinhada com as classificações do CERT.br e demais fontes de segurança.
A questão testa o conhecimento sobre os tipos de cavalo de Troia (trojan) de acordo com sua ação maliciosa. É essencial distinguir entre dropper, downloader, backdoor, proxy, clicker, DoS, spy, entre outros.
Tipo de Trojan | Característica Principal | Ação Maliciosa |
|---|---|---|
Dropper | Instala outros códigos maliciosos embutidos no próprio código | Entregar (droppar) malwares no sistema infectado |
Proxy | Transforma o computador em servidor proxy | Ocultar identidade do atacante |
Clicker | Simula cliques em anúncios ou links | Fraudar sistemas de publicidade (click fraud) |
DoS | Realiza ataques de negação de serviço | Sobrecarregar um alvo com requisições |
Spy | Espiona atividades do usuário | Capturar teclas, screenshots, acessar webcam |
O Trojan Dropper é projetado para entregar (droppar) outros malwares no sistema infectado. Conforme a descrição, ele pode carregar em seu próprio código outros programas maliciosos, que são então instalados no computador da vítima. Diferencia-se do downloader, que baixa os malwares de um servidor remoto, enquanto o dropper já os contém embutidos.
O Trojan Proxy transforma o computador infectado em um servidor proxy, permitindo que o atacante utilize a máquina para ocultar sua identidade ao navegar ou realizar ataques. Não está relacionado à instalação de outros códigos maliciosos embutidos.
O Trojan Clicker tem como função simular cliques em anúncios ou links, geralmente para fraudar sistemas de publicidade (click fraud). Não instala outros malwares.
O Trojan DoS (Denial of Service) é utilizado para realizar ataques de negação de serviço, sobrecarregando um alvo com requisições. Sua ação não envolve a instalação de outros códigos maliciosos embutidos.
O Trojan Spy (ou Trojan-Spy) tem por objetivo espionar as atividades do usuário, como capturar teclas digitadas, tirar screenshots ou acessar webcam. Não tem a característica de instalar outros malwares embutidos.
Gabarito: letra A.
Link permanente: /questoes/qg175281