Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2025
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
vu223075
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
TIJ ( )
Um tipo de malware caracterizado por disponibilizar um ponto de entrada secreto no sistema, que permite que um terceiro não autorizado obtenha acesso a ele, sem passar pelos procedimentos normais de segurança, é conhecido como
Aadware.
Bworm.
Cbackdoor.
Dransomware.
Ekeylogger.
Revelar gabarito e comentário▾
GabaritoC — backdoor.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Backdoor (Porta dos Fundos)
Gabarito: letra C. O malware descrito — que disponibiliza um ponto de entrada secreto no sistema, permitindo acesso não autorizado sem passar pelos procedimentos normais de segurança — é o backdoor (porta dos fundos). Esse conceito é amplamente reconhecido na literatura de segurança da informação, como se vê na definição clássica: "Um backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim."
O termo malware (do inglês malicious software, software malicioso) abrange qualquer programa projetado para se infiltrar em um sistema de forma ilícita, com o intuito de causar danos, alterações ou roubo de informações. Dentro dessa categoria, existem diversos tipos, cada um com características próprias. O backdoor se destaca por criar um canal de acesso oculto, que pode ser usado para controle remoto, exfiltração de dados ou instalação de outros malwares. Ele pode ser instalado por um atacante que já comprometeu o sistema ou vir embutido em outros programas, como trojans.
Para entender a questão, é essencial diferenciar o backdoor dos demais tipos de malware listados nas alternativas. O adware exibe propagandas indesejadas; o worm se propaga automaticamente pela rede, sem depender de ação do usuário; o ransomware criptografa dados e exige resgate; e o keylogger captura as teclas digitadas. Nenhum deles tem como função primária criar um ponto de entrada secreto — essa é a assinatura do backdoor.
A banca explora a confusão entre backdoor e outros malwares que também envolvem acesso remoto, como o trojan (cavalo de Troia) e o RAT (Remote Access Trojan). O trojan se disfarça de software legítimo e, ao ser executado, pode abrir portas de comunicação; o RAT combina características de trojan e backdoor, permitindo acesso remoto. No entanto, a definição mais precisa de backdoor é justamente a que consta no enunciado: um ponto de entrada secreto que contorna os mecanismos normais de segurança.
NÃO CAIA NESSA!
A banca adora trocar backdoor por trojan ou RAT. Lembre-se: o trojan é o disfarce (parece legítimo), o RAT é o acesso remoto, mas o backdoor é o ponto de entrada secreto que permite o retorno do invasor. Se a questão falar em "ponto de entrada secreto" ou "contornar procedimentos de segurança", a resposta é backdoor.
Malware
1Backdoor (porta dos fundos)
Ponto de entrada secreto
Contorna procedimentos de segurança
Permite retorno do invasor
2Adware
Exibe propagandas
3Worm
Propagação automática pela rede
4Ransomware
Criptografa dados
Exige resgate
5Keylogger
Captura teclas digitadas
6Trojan (disfarce)
Parece legítimo
7RAT (acesso remoto)
Combina trojan + backdoor
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O adware é um programa projetado especificamente para apresentar propagandas (publicidade). Ele não cria pontos de entrada secretos; seu objetivo é exibir anúncios, muitas vezes de forma indesejada, e pode ser usado de forma legítima ou maliciosa. A confusão pode ocorrer porque o adware é um tipo de spyware, mas sua função é completamente diferente da descrita no enunciado.
Alternativa B — ❌ Incorreta
O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução de um programa hospedeiro. Ele explora vulnerabilidades para se espalhar, mas não tem como característica principal criar um ponto de entrada secreto. A pegadinha aqui é associar "acesso não autorizado" à propagação automática, mas o worm não estabelece um canal de acesso oculto — ele apenas se replica.
Alternativa C — ✅ Correta ⟵ GABARITO
O backdoor (porta dos fundos) é exatamente o que o enunciado descreve: um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele disponibiliza um ponto de entrada secreto, contornando os procedimentos normais de segurança. Essa é a definição clássica e a que melhor se encaixa na descrição.
Alternativa D — ❌ Incorreta
O ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. Ele ataca a disponibilidade dos dados, mas não cria um ponto de entrada secreto. A confusão pode surgir porque o ransomware também é um malware, mas sua finalidade é sequestrar dados, não fornecer acesso oculto.
Alternativa E — ❌ Incorreta
O keylogger é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Ele é usado para roubar credenciais e informações sensíveis, mas não disponibiliza um ponto de entrada secreto no sistema. A pegadinha é associar "acesso não autorizado" à captura de teclas, mas o keylogger apenas monitora, não fornece um canal de acesso remoto.
Gabarito: letra C — o malware descrito é o backdoor.