Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg357231
- Banca
- Quadrix
- Órgão
- CRP-PR
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa está incorreta porque o RAT (Remote Access Trojan) é um tipo de malware que permite o acesso e controle remoto do computador infectado, e não tem como principal característica a utilização de e-mails não solicitados em conjunto com sites fraudulentos para roubo de dados pessoais — essa descrição corresponde ao phishing, não ao RAT.
O RAT, sigla para Remote Access Trojan (Trojan de Acesso Remoto), é uma categoria de cavalo de Troia que, uma vez instalado no sistema, concede ao atacante controle remoto sobre a máquina comprometida. Isso significa que o invasor pode executar comandos, acessar arquivos, capturar teclas digitadas (keylogger), ativar webcam e microfone, e realizar diversas outras ações como se estivesse fisicamente diante do computador. A principal característica do RAT é justamente essa capacidade de acesso e controle remoto, não o envio de e-mails fraudulentos.
A descrição apresentada no enunciado — "utilização de e-mails não solicitados em conjunto com sites fraudulentos, com a finalidade de roubar dados pessoais" — é a definição clássica de phishing, uma técnica de engenharia social em que o atacante se passa por uma entidade confiável para induzir a vítima a fornecer informações sensíveis, como senhas e dados bancários. O phishing pode ser realizado por meio de e-mails não solicitados (spam) que direcionam o usuário a sites fraudulentos, mas isso não é uma característica do RAT.
É importante destacar que o RAT pode ser distribuído por diversos vetores, incluindo anexos de e-mail, downloads de sites comprometidos ou até mesmo por outros malwares. No entanto, o que o define é a funcionalidade de acesso remoto, e não o método de propagação ou a finalidade específica de roubo de dados pessoais. O roubo de dados pode ser uma consequência do uso de um RAT, mas não é sua característica principal.
A banca explora aqui uma confusão comum entre diferentes tipos de malware. Enquanto o RAT é um trojan de acesso remoto, o phishing é uma técnica de engenharia social que frequentemente utiliza e-mails e sites fraudulentos. O candidato que não domina a distinção entre essas ameaças tende a marcar a alternativa como correta, mas a descrição do enunciado aponta claramente para o phishing, não para o RAT.
A afirmativa está incorreta porque atribui ao RAT uma característica que pertence ao phishing. O RAT (Remote Access Trojan) é um malware que permite o controle remoto do computador infectado, enquanto a utilização de e-mails não solicitados em conjunto com sites fraudulentos para roubo de dados pessoais é a definição de phishing, uma técnica de engenharia social. O RAT pode ser usado para roubar dados, mas essa não é sua principal característica — sua essência é o acesso e controle remoto.
A banca troca as características do RAT pelas do phishing. O candidato que confunde os dois institutos marca "Certo", mas a descrição do enunciado — e-mails não solicitados + sites fraudulentos + roubo de dados pessoais — é a definição clássica de phishing, não de RAT. Lembre-se: RAT = acesso remoto; phishing = engenharia social via e-mail/site falso.
Para diferenciar os malwares na prova, foque na FUNÇÃO principal de cada um: RAT = controle remoto; phishing = engenharia social; ransomware = criptografa e exige resgate; worm = auto-propagação; spyware = espionagem. Se a alternativa descreve uma técnica de engenharia social, ela não está falando de um trojan de acesso remoto.
Gabarito: ERRADO.
Link permanente: /questoes/qg357231