Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg357076
- Banca
- Quadrix
- Órgão
- CRP-MS
- Ano
- 2024
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação está incorreta porque os trojans não se limitam a executar apenas uma ação — roubar informações —, mas podem executar diversas funções maliciosas, como abrir portas dos fundos (backdoors), instalar outros malwares, monitorar atividades, entre outras. A definição correta é que um trojan é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
O trojan, também conhecido como cavalo de Troia, é um tipo de malware que se disfarça de programa legítimo ou inofensivo para enganar o usuário e fazê-lo executar o arquivo. A origem do nome remete à história do cavalo de Troia, da mitologia grega, em que os gregos presentearam os troianos com um enorme cavalo de madeira que, na verdade, escondia soldados em seu interior. Da mesma forma, o trojan se apresenta como algo benigno, mas carrega um código malicioso em seu interior.
A principal característica do trojan é a dissimulação: ele aparenta ser um programa útil ou interessante (como um jogo, um instalador de software, um documento, etc.) para induzir a vítima a executá-lo. Diferentemente dos vírus e worms, o trojan não se autorreplica — ele não tem a capacidade de se propagar sozinho, dependendo da ação do usuário para ser executado. Essa é uma distinção fundamental entre as pragas virtuais.
As funções maliciosas que um trojan pode executar são variadas e não se restringem ao roubo de informações. Entre elas, podemos citar:
Roubo de informações: captura de senhas, dados bancários, arquivos pessoais, etc.
Backdoor (porta dos fundos): permite que um invasor acesse o computador remotamente, sem o conhecimento do usuário.
Instalação de outros malwares: o trojan pode baixar e instalar outros programas maliciosos no sistema.
Monitoramento: pode registrar teclas digitadas (keylogger), capturar telas, etc.
Uso do computador para ataques: pode transformar a máquina em um zumbi para participar de ataques DDoS, envio de spam, etc.
Destruição de dados: pode apagar ou corromper arquivos.
Portanto, a afirmação de que os trojans foram desenvolvidos para executar apenas uma ação — roubar informações — é incorreta. Eles são programas multifuncionais, capazes de executar diversas ações maliciosas, dependendo do objetivo do atacante.
A banca explora a confusão entre trojan e outras pragas, como o spyware, que tem como função específica o monitoramento e a coleta de informações. O trojan, por sua vez, é um meio de entrega de outras ameaças, podendo ter múltiplas finalidades.
A banca tenta fazer o candidato acreditar que o trojan tem uma função única e específica (roubar informações). Na verdade, o trojan é um cavalo de Troia que pode executar diversas ações maliciosas, sendo o roubo de informações apenas uma delas. A pegadinha está em limitar a função do trojan a uma única ação, quando ele é um programa multifuncional.
Para diferenciar as pragas virtuais, lembre-se das principais características:
Vírus: insere cópias de si em outros programas/arquivos; depende da execução do hospedeiro.
Worm: se propaga automaticamente pela rede, sem depender de hospedeiro.
Trojan: se disfarça de programa legítimo; não se autorreplica; pode executar diversas funções maliciosas.
Spyware: monitora atividades e coleta informações.
Ransomware: criptografa dados e exige resgate.
❌ ERRADO.
Gabarito: ERRADO.
Link permanente: /questoes/qg357076