Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2025
Segurança da Informação›Ataques e ameaças
Código
qg543896
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Superior
O malware conhecido como Cavalo de Troia (Trojan) é amplamente utilizado por atacantes. Sua característica definidora não é o método de replicação, mas sim a sua forma de distribuição e execução inicial. O Cavalo de Troia se distingue dos Vírus e Worms
Apela sua capacidade de se replicar automaticamente pela rede, explorando vulnerabilidades sem a interação do usuário.
Bporque sua principal ação é criptografar arquivos do sistema operacional para exigir um pagamento de resgate.
Cporque, no Trojan, o código malicioso se anexa a arquivos executáveis legítimos e se espalha junto com eles.
Dporque ele se disfarça de programa legítimo e, dessa forma, é útil para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso.
Eporque ele opera no nível de kernel do sistema operacional para ocultar a presença de outros softwares maliciosos.
Revelar gabarito e comentário▾
GabaritoD — porque ele se disfarça de programa legítimo e, dessa forma, é útil para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Cavalo de Troia (Trojan)
Gabarito: letra D. O Trojan tem como característica essencial disfarçar-se de software legítimo para induzir o usuário a instalá-lo voluntariamente, abrindo uma porta de acesso (backdoor). Diferencia-se de vírus (que se anexa a arquivos e depende de hospedeiro), worm (autopropagação via rede), ransomware (criptografa dados) e rootkit (oculta-se no kernel).
PEGA ESSA DICA!
Para memorizar as diferenças, foque na forma de propagação:
Vírus: anexa-se a arquivos, precisa de ação do usuário para executar.
Worm: auto-replica-se pela rede sem interação.
Trojan: disfarça-se, não se replica, depende do engano.
Malware
Característica definidora
Método de propagação
Trojan
Disfarça-se de programa legítimo para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso (backdoor).
Não se replica; depende do engano do usuário.
Vírus
Anexa-se a arquivos executáveis legítimos e se espalha junto com eles.
Necessita de ação do usuário para executar o arquivo hospedeiro.
Worm
Auto-replica-se pela rede, explorando vulnerabilidades.
Propagação automática sem interação do usuário.
Ransomware
Criptografa arquivos do sistema para exigir pagamento de resgate.
Pode ser entregue por outros malwares (ex.: Trojan).
Rootkit
Opera no nível de kernel para ocultar a presença de outros softwares maliciosos.
Geralmente instalado após acesso inicial obtido por outro malware.
Malware: Trojan (disfarça-se) (Engana o usuário, Instalação voluntária, Backdoor); Vírus (anexa-se) (Arquivo executável, Precisa de ação); Worm (auto-replica) (Rede, Sem interação); Ransomware (Criptografa dados, Exige resgate); Rootkit (Nível de kernel, Oculta malwares)
Alternativa A — ❌ Incorreta
Descreve o Worm, que se replica automaticamente explorando vulnerabilidades de rede. O Trojan não tem capacidade de autopropagação.
Alternativa B — ❌ Incorreta
Descreve o Ransomware, cujo objetivo é criptografar dados e exigir resgate. Embora um Trojan possa entregar um ransomware, essa não é sua característica definidora.
Alternativa C — ❌ Incorreta
Descreve o Vírus, que se anexa a arquivos executáveis e se espalha com eles. O Trojan não se anexa; ele se passa por um programa legítimo.
Alternativa D — ✅ Correta ⟵ GABARITO
Perfeita definição: o Trojan disfarça-se de software legítimo para enganar o usuário a instalá-lo, criando uma porta de acesso (backdoor) para o atacante.
Alternativa E — ❌ Incorreta
Descreve o Rootkit, que opera em nível de kernel para ocultar a presença de outros malwares. O Trojan geralmente opera em nível de usuário (embora alguns possam ter componentes rootkit, a definição central não é essa).