Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg543896
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Superior
O malware conhecido como Cavalo de Troia (Trojan) é amplamente utilizado por atacantes. Sua característica definidora não é o método de replicação, mas sim a sua forma de distribuição e execução inicial. O Cavalo de Troia se distingue dos Vírus e Worms
  1. Apela sua capacidade de se replicar automaticamente pela rede, explorando vulnerabilidades sem a interação do usuário.
  2. Bporque sua principal ação é criptografar arquivos do sistema operacional para exigir um pagamento de resgate.
  3. Cporque, no Trojan, o código malicioso se anexa a arquivos executáveis legítimos e se espalha junto com eles.
  4. Dporque ele se disfarça de programa legítimo e, dessa forma, é útil para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso.
  5. Eporque ele opera no nível de kernel do sistema operacional para ocultar a presença de outros softwares maliciosos.
Revelar gabarito e comentário

GabaritoD — porque ele se disfarça de programa legítimo e, dessa forma, é útil para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Cavalo de Troia (Trojan)

Gabarito: letra D. O Trojan tem como característica essencial disfarçar-se de software legítimo para induzir o usuário a instalá-lo voluntariamente, abrindo uma porta de acesso (backdoor). Diferencia-se de vírus (que se anexa a arquivos e depende de hospedeiro), worm (autopropagação via rede), ransomware (criptografa dados) e rootkit (oculta-se no kernel).

PEGA ESSA DICA!

Para memorizar as diferenças, foque na forma de propagação:

  • Vírus: anexa-se a arquivos, precisa de ação do usuário para executar.

  • Worm: auto-replica-se pela rede sem interação.

  • Trojan: disfarça-se, não se replica, depende do engano.

Malware

Característica definidora

Método de propagação

Trojan

Disfarça-se de programa legítimo para enganar o usuário a instalá-lo voluntariamente, criando uma porta de acesso (backdoor).

Não se replica; depende do engano do usuário.

Vírus

Anexa-se a arquivos executáveis legítimos e se espalha junto com eles.

Necessita de ação do usuário para executar o arquivo hospedeiro.

Worm

Auto-replica-se pela rede, explorando vulnerabilidades.

Propagação automática sem interação do usuário.

Ransomware

Criptografa arquivos do sistema para exigir pagamento de resgate.

Pode ser entregue por outros malwares (ex.: Trojan).

Rootkit

Opera no nível de kernel para ocultar a presença de outros softwares maliciosos.

Geralmente instalado após acesso inicial obtido por outro malware.

1Trojan (disfarça-se)
Engana o usuário
Instalação voluntária
Backdoor
2Vírus (anexa-se)
Arquivo executável
Precisa de ação
3Worm (auto-replica)
Rede
Sem interação
4Ransomware
Criptografa dados
Exige resgate
5Rootkit
Nível de kernel
Oculta malwares
Malware
LEVELsoulevel.com.br
Malware: Trojan (disfarça-se) (Engana o usuário, Instalação voluntária, Backdoor); Vírus (anexa-se) (Arquivo executável, Precisa de ação); Worm (auto-replica) (Rede, Sem interação); Ransomware (Criptografa dados, Exige resgate); Rootkit (Nível de kernel, Oculta malwares)

Alternativa A — ❌ Incorreta

Descreve o Worm, que se replica automaticamente explorando vulnerabilidades de rede. O Trojan não tem capacidade de autopropagação.

Alternativa B — ❌ Incorreta

Descreve o Ransomware, cujo objetivo é criptografar dados e exigir resgate. Embora um Trojan possa entregar um ransomware, essa não é sua característica definidora.

Alternativa C — ❌ Incorreta

Descreve o Vírus, que se anexa a arquivos executáveis e se espalha com eles. O Trojan não se anexa; ele se passa por um programa legítimo.

Alternativa D — ✅ Correta ⟵ GABARITO

Perfeita definição: o Trojan disfarça-se de software legítimo para enganar o usuário a instalá-lo, criando uma porta de acesso (backdoor) para o atacante.

Alternativa E — ❌ Incorreta

Descreve o Rootkit, que opera em nível de kernel para ocultar a presença de outros malwares. O Trojan geralmente opera em nível de usuário (embora alguns possam ter componentes rootkit, a definição central não é essa).

Gabarito: letra D.

Link permanente: /questoes/qg543896