Questão nº 22
Questão de Informática · FCC TRT6 2018 (nº 22)
Considere o texto abaixo:
Um grupo de especialistas em segurança encontrou um novo tipo de malware, que está se espalhando massivamente por meio do Facebook Messenger.
Trata-se do Digmine, um malware que usa sistemas infectados para extrair a criptomoeda Monero. Esse malware é enviado às vítimas como um link para um arquivo de vídeo, quando na verdade é um script executável que afeta as versões desktop e web do Facebook Messenger, usando o navegador Google Chrome para minerar a moeda Monero no computador.
Esse tipo de malware, que parece ser uma coisa (vídeo), mas na realidade é outra (script de mineração), é categorizado como
- Atrojan. (alternativa correta)
- Bbackdoor.
- Cadware.
- Drootkit.
- Eransomware.
Resposta comentada
Gabarito Alternativa A
Um trojan (ou Cavalo de Troia) é um tipo de malware que se disfarça de software legítimo ou inofensivo para enganar o usuário e ser executado, permitindo que o invasor realize ações maliciosas. A característica principal é a enganação inicial para obter acesso.
- (A) Correta: O Digmine se apresenta como um link de vídeo (algo inofensivo) mas na verdade é um script executável malicioso. Essa falsa aparência para enganar o usuário e ser instalado é a definição exata de um trojan. O fato de ele minerar criptomoedas é a ação que o trojan realiza após a infecção, mas a forma como ele entra no sistema o classifica como trojan.
- (B) Incorreta: Um backdoor é um método secreto de contornar a autenticação normal ou a segurança de um sistema, permitindo acesso não autorizado. Não se trata de se disfarçar para entrar, mas de ter um acesso oculto já existente ou criado.
- (C) Incorreta: Adware é um software que exibe anúncios indesejados, geralmente em pop-ups ou no navegador, e pode coletar dados do usuário para fins de marketing. O objetivo principal do Digmine não é exibir anúncios.
- (D) Incorreta: Um rootkit é um conjunto de ferramentas de software projetado para ocultar a presença de malware e atividades maliciosas em um sistema, mantendo o acesso privilegiado. Sua função é esconder, não enganar para entrar inicialmente.
- (E) Incorreta: Ransomware é um malware que criptografa os arquivos do usuário ou bloqueia o acesso ao sistema, exigindo um pagamento (resgate) para restaurar o acesso. O Digmine não criptografa arquivos nem exige resgate; ele mina criptomoedas. A armadilha da banca aqui é que, embora o Digmine lide com criptomoedas, sua ação é de mineração, não de extorsão por criptografia, e sua forma de entrada é a de um trojan.
Fonte: FCC TRT6 2018 Conhecimentos Comuns (Administrativa TRT6 2018) (Caderno Tipo 1). Reproduzida para fins de estudo.