Questão de Noções de Informática — Segurança da Informação — INSTITUTO AOCP 2025
Noções de Informática›Segurança da Informação
Código
qg539102
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Médio
Cargo
Assistente de Alunos
O malware refere-se a um código ou aplicativo malicioso projetado para danificar, comprometer ou interromper o funcionamento normal de dispositivos. Quando um sistema é infectado com malware, pode haver roubo de dados, comprometimento de senhas, instalação de outros malwares e perda de informações. Os cavalos de Troia (Trojans) são um tipo de malware que se disfarça de software legítimo para enganar os usuários e induzi-los a baixá-lo e executá-lo. Com base no exposto, assinale a alternativa que NÃO descreve corretamente um cavalo de Troia (Trojan).
AUm Trojan depende da ação do usuário para ser baixado, geralmente se apresentando como um aplicativo ou arquivo legítimo.
BApós ser instalado, um Trojan pode baixar e instalar outros tipos de malware, como vírus e worms.
CUm Trojan criptografa os arquivos do dispositivo da vítima e exige um pagamento de resgate para restaurar o acesso aos dados.
DTrojans podem ser usados para registrar as teclas digitadas e os sites visitados pelo usuário.
EUma vez instalado, um Trojan pode enviar informações confidenciais, como senhas e histórico de navegação, para um invasor mal-intencionado.
Revelar gabarito e comentário▾
GabaritoC — Um Trojan criptografa os arquivos do dispositivo da vítima e exige um pagamento de resgate para restaurar o acesso aos dados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cavalo de Troia (Trojan) e Ransomware
Gabarito: letra C. A alternativa C descreve o comportamento de um ransomware — malware que criptografa os arquivos da vítima e exige pagamento de resgate (ransom) para restaurar o acesso — e não de um cavalo de Troia. As demais alternativas descrevem corretamente características de Trojans: dependência da ação do usuário para instalação, capacidade de baixar outros malwares, registro de teclas (keylogger) e envio de informações confidenciais.
O cavalo de Troia (trojan) é um tipo de malware que se disfarça de software legítimo para enganar o usuário e induzi-lo a executá-lo. Diferentemente de vírus e worms, o trojan não se autorreplica — ele depende da ação da vítima para ser instalado. Uma vez ativo, pode executar diversas ações maliciosas, como roubar dados, registrar teclas digitadas (keylogger), baixar outros malwares e abrir portas dos fundos (backdoor) para acesso remoto do atacante.
O ransomware, por sua vez, é uma categoria distinta de malware. Sua principal característica é tornar inacessíveis os dados do equipamento, geralmente por meio de criptografia, e exigir pagamento de resgate para restabelecer o acesso. Existem duas variações principais: o ransomware locker, que bloqueia o acesso ao dispositivo, e o ransomware crypto, que criptografa os arquivos. A alternativa C descreve exatamente essa segunda variação.
A confusão entre trojan e ransomware é uma armadilha clássica em provas de informática. Embora um trojan possa ser usado para entregar um ransomware (como no caso do Trojan Dropper ou Downloader), a ação de criptografar arquivos e exigir resgate é inerente ao ransomware, não ao trojan em si. O trojan é o meio de entrega; o ransomware é a carga maliciosa entregue.
Para fixar a distinção, observe a tabela comparativa:
Critério
Cavalo de Troia (Trojan)
Ransomware
Propagação
Depende da ação do usuário (engenharia social)
Pode ser entregue por trojans, exploits ou phishing
Objetivo principal
Executar ações maliciosas diversas (roubo de dados, backdoor, etc.)
Tornar dados inacessíveis e exigir resgate
Autorreplicação
Não se autorreplica
Não se autorreplica
Ação típica
Disfarçar-se de software legítimo
Criptografar arquivos ou bloquear o sistema
A pegadinha da questão está exatamente nessa fronteira: a banca descreve uma característica de ransomware e a apresenta como se fosse de trojan. Guarde o critério: trojan é o disfarce; ransomware é a extorsão por criptografia.
Alternativa A — ✅ Correta
A alternativa descreve corretamente uma característica fundamental do trojan: ele depende da ação do usuário para ser baixado e executado, geralmente se apresentando como um aplicativo ou arquivo legítimo. Essa é a essência do cavalo de Troia — enganar o usuário para que ele próprio instale o malware, diferentemente de vírus e worms que se propagam automaticamente.
Alternativa B — ✅ Correta
Correta. Após ser instalado, um trojan pode baixar e instalar outros tipos de malware, como vírus e worms. Essa é a função dos Trojan Downloader (baixa outros códigos maliciosos da internet) e Trojan Dropper (instala outros códigos maliciosos embutidos no próprio código). Essa capacidade de servir como porta de entrada para outros malwares é uma característica típica dos trojans.
Alternativa C — ❌ Incorreta ⟵ GABARITO
Esta é a alternativa que NÃO descreve corretamente um cavalo de Troia. A descrição — criptografar arquivos e exigir pagamento de resgate — é a definição exata de ransomware, não de trojan. O ransomware é um tipo específico de malware que torna inacessíveis os dados (geralmente por criptografia) e exige pagamento de resgate (ransom) para restaurar o acesso. Embora um trojan possa ser usado para entregar um ransomware, a ação de criptografar e extorquir é característica do ransomware, não do trojan.
Alternativa D — ✅ Correta
Correta. Trojans podem ser usados para registrar as teclas digitadas (função de keylogger) e monitorar os sites visitados pelo usuário. Essa é uma das ações maliciosas que um trojan pode executar após infectar o sistema, classificada como Trojan Spy — que instala programas spyware para coletar informações sensíveis, como senhas e dados de navegação.
Alternativa E — ✅ Correta
Correta. Uma vez instalado, um trojan pode enviar informações confidenciais, como senhas e histórico de navegação, para um invasor. Essa é a função típica do Trojan Spy e do Trojan Banker, que coletam dados sensíveis (senhas, números de cartão de crédito, dados bancários) e os enviam ao atacante. O roubo de informações é uma das principais finalidades dos cavalos de Troia.
NÃO CAIA NESSA!
A banca troca a definição de ransomware pela de trojan. O candidato que não domina a distinção entre os tipos de malware marca a alternativa C como correta, pois a descrição de criptografar arquivos e exigir resgate é amplamente conhecida — mas atribuída ao ransomware, não ao trojan. Lembre-se: trojan é o disfarce que engana o usuário; ransomware é a extorsão por criptografia. Com treino, você identifica essas trocas de longe 💪
Gabarito: letra C — a única alternativa que descreve um ransomware, não um cavalo de Troia.