Questão de Redes de Computadores — Windows NT e 2000 — VUNESP 2023
- Código
- vu197133
- Banca
- VUNESP
- Órgão
- Pref SBO
- Ano
- 2023
- Cargo
- Ana ( )
- Aspyware.
- Btrojan horse.
- Cworm.
- Dransomware.
- Eadware.
GabaritoB — trojan horse.
Gabarito: letra B. Programas maliciosos disfarçados de programas comuns, que enganam usuários para que sejam abertos, são caracterizados como trojan horse (cavalo de troia). O trojan é um malware que se apresenta como um software legítimo ou inofensivo, induzindo o usuário a executá-lo voluntariamente, e, uma vez ativo, pode executar ações maliciosas sem o conhecimento da vítima. Essa definição é amplamente aceita na literatura de segurança da informação, como em materiais de referência sobre malware e ameaças cibernéticas.
O termo "trojan horse" (cavalo de troia) vem da mitologia grega, em que os gregos presentearam Troia com um cavalo de madeira que escondia soldados em seu interior. Analogamente, o trojan se disfarça de algo desejável (um jogo, um documento, um instalador) para que o usuário o aceite e execute, abrindo a "porta" para o atacante. Diferentemente de vírus e worms, o trojan não se autorreplica — ele depende da ação do usuário para ser instalado e ativado. Essa característica é essencial para distingui-lo de outras ameaças.
A banca explora justamente a confusão entre os tipos de malware. Vamos entender cada um:
Trojan horse: disfarça-se de programa legítimo; não se replica; requer interação do usuário.
Worm: autorreplicante, propaga-se pela rede sem necessidade de hospedeiro ou ação do usuário; explora vulnerabilidades.
Vírus: autorreplicante, mas precisa de um hospedeiro (arquivo, setor de boot) e de execução para se espalhar.
Spyware: coleta informações do usuário (senhas, hábitos de navegação) e as envia a terceiros, geralmente sem o conhecimento da vítima; pode ser instalado de forma furtiva, mas não necessariamente se disfarça de programa comum.
Ransomware: sequestra dados (criptografa) e exige resgate (pagamento) para liberá-los.
Adware: exibe publicidade indesejada; pode ser instalado junto com outros programas, mas não tem como objetivo principal enganar o usuário para abrir um arquivo.
A pegadinha da questão está em associar o disfarce e o engano do usuário ao trojan, e não ao spyware ou ao worm. O spyware também pode ser instalado de forma oculta, mas sua característica central é a espionagem, não o disfarce de programa comum. O worm, por sua vez, não precisa de engano — ele se propaga sozinho pela rede.
Na prática, um exemplo clássico de trojan é um e-mail que oferece um "antivírus grátis" ou um "jogo" que, ao ser baixado e executado, instala um backdoor (porta dos fundos) no sistema, permitindo que o atacante acesse a máquina remotamente. O usuário acredita estar instalando um programa legítimo, mas na verdade está abrindo uma brecha de segurança.
Guarde a fronteira: disfarce + engano do usuário = trojan; autorreplicação = worm/vírus; espionagem = spyware; sequestro de dados = ransomware; publicidade = adware. É exatamente nessa distinção que as alternativas se dividem.
O spyware é um software que coleta informações do usuário (senhas, hábitos de navegação, teclas digitadas) e as envia a terceiros, geralmente sem o conhecimento da vítima. Embora possa ser instalado de forma furtiva, sua característica central é a espionagem, não o disfarce de programa comum para enganar o usuário. O spyware pode vir embutido em outros programas, mas não é definido pelo disfarce em si.
O trojan horse (cavalo de troia) é exatamente o malware que se disfarça de programa legítimo para enganar o usuário e fazê-lo executá-lo. Uma vez ativo, pode executar ações maliciosas, como roubar dados, instalar outros malwares ou abrir portas de acesso remoto. A definição da alternativa espelha perfeitamente a natureza do trojan: "programas de computador maliciosos disfarçados de programas comuns, que enganam usuários para que sejam abertos".
O worm é um malware autorreplicante que se propaga pela rede sem necessidade de hospedeiro ou de ação do usuário. Ele explora vulnerabilidades de sistemas e se espalha automaticamente, não dependendo de disfarce ou engano. A característica do worm é a propagação autônoma, não o disfarce.
O ransomware é um malware que sequestra dados (criptografa arquivos) e exige pagamento de resgate para liberá-los. Embora possa ser distribuído por meio de trojans ou outras técnicas, sua característica central é a extorsão, não o disfarce de programa comum. O ransomware não é definido pelo engano do usuário, mas pela ação de criptografar e pedir resgate.
O adware é um software que exibe publicidade indesejada (pop-ups, banners) no sistema. Ele pode ser instalado junto com outros programas, mas não tem como objetivo principal enganar o usuário para abrir um arquivo. O adware é mais um incômodo do que uma ameaça grave, e sua característica é a propaganda, não o disfarce.
A banca troca o conceito de trojan pelo de spyware e worm. O candidato que confunde "disfarce" com "espionagem" ou "propagação" cai na pegadinha. Lembre-se: trojan = disfarce + engano do usuário; spyware = espionagem; worm = autorreplicação. Com treino, você identifica essas trocas de longe 💪
Para questões de tipos de malware, monte uma tabela mental com as características-chave: replicação (sim/não), propagação (rede/arquivo), objetivo (disfarce, espionagem, extorsão, publicidade). Isso resolve a maioria das questões de classificação.
Gabarito: letra B
Link permanente: /questoes/vu197133