Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2024

Noções de InformáticaSegurança da Informação
Código
qg175281
Banca
FUNDATEC
Órgão
Prefeitura de Passo Fundo - RS
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), o código malicioso (malware) conhecido como cavalo de troia (trojan) possui diferentes tipos, classificados de acordo com as ações maliciosas que costumam executar ao infectar um computador. O tipo de trojan caracterizado por instalar outros códigos maliciosos embutidos no próprio código do trojan é chamado de Trojan:
  1. ADropper.
  2. BProxy.
  3. CClicker.
  4. DDoS.
  5. ESpy.
Revelar gabarito e comentário

GabaritoA — Dropper.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Classificação de Malware

Gabarito: letra A. O Trojan do tipo Dropper é aquele que tem como finalidade instalar outros códigos maliciosos no sistema, frequentemente embutindo-os em seu próprio código para evitar detecção. Essa definição está alinhada com as classificações do CERT.br e demais fontes de segurança.

A questão testa o conhecimento sobre os tipos de cavalo de Troia (trojan) de acordo com sua ação maliciosa. É essencial distinguir entre dropper, downloader, backdoor, proxy, clicker, DoS, spy, entre outros.

Tipo de Trojan

Característica Principal

Ação Maliciosa

Dropper

Instala outros códigos maliciosos embutidos no próprio código

Entregar (droppar) malwares no sistema infectado

Proxy

Transforma o computador em servidor proxy

Ocultar identidade do atacante

Clicker

Simula cliques em anúncios ou links

Fraudar sistemas de publicidade (click fraud)

DoS

Realiza ataques de negação de serviço

Sobrecarregar um alvo com requisições

Spy

Espiona atividades do usuário

Capturar teclas, screenshots, acessar webcam

Trojan (cavalo de troia)
  • 1Instala outros malwares
    • Dropper (embutido no código)
    • Downloader (baixa de remoto)
  • 2Outras ações
    • Proxy (oculta identidade)
    • Clicker (fraude em cliques)
    • DoS (negação de serviço)
    • Spy (espionagem)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O Trojan Dropper é projetado para entregar (droppar) outros malwares no sistema infectado. Conforme a descrição, ele pode carregar em seu próprio código outros programas maliciosos, que são então instalados no computador da vítima. Diferencia-se do downloader, que baixa os malwares de um servidor remoto, enquanto o dropper já os contém embutidos.

Alternativa B — ❌ Incorreta

O Trojan Proxy transforma o computador infectado em um servidor proxy, permitindo que o atacante utilize a máquina para ocultar sua identidade ao navegar ou realizar ataques. Não está relacionado à instalação de outros códigos maliciosos embutidos.

Alternativa C — ❌ Incorreta

O Trojan Clicker tem como função simular cliques em anúncios ou links, geralmente para fraudar sistemas de publicidade (click fraud). Não instala outros malwares.

Alternativa D — ❌ Incorreta

O Trojan DoS (Denial of Service) é utilizado para realizar ataques de negação de serviço, sobrecarregando um alvo com requisições. Sua ação não envolve a instalação de outros códigos maliciosos embutidos.

Alternativa E — ❌ Incorreta

O Trojan Spy (ou Trojan-Spy) tem por objetivo espionar as atividades do usuário, como capturar teclas digitadas, tirar screenshots ou acessar webcam. Não tem a característica de instalar outros malwares embutidos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qg175281