Questão nº 36
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 36)
Ester estava verificando sua caixa de entrada quando notou um e-mail com o nome de seu chefe, porém com um domínio diferente. Acreditando se tratar de um e-mail pessoal, ela o abriu e baixou um arquivo em anexo. Tal fato possibilitou a um atacante remoto acessar um dispositivo infectado de forma direta e interativa. O computador de Ester começou a apresentar lentidão, o que a levou a fazer varredura com um antivírus.
O antivírus utilizado identificou o malware como sendo um:
- Aremote acess trojan (RAT); (alternativa correta)
- Bworm;
- Cadware;
- Dspyware;
- Ebackdoor.
Resposta comentada
Gabarito Alternativa A
Um Remote Access Trojan (RAT) é um tipo de programa malicioso que, uma vez instalado no computador da vítima, permite que um atacante controle o sistema remotamente, como se estivesse sentado na frente dele.
- (A) Correta: Um remote access trojan (RAT) é exatamente o que a descrição aponta: um malware que permite a um atacante ter acesso remoto, direto e interativo a um dispositivo infectado. O download do anexo e o acesso remoto interativo são características clássicas de um RAT.
- (B) Incorreta: Um worm é um malware que se replica e se espalha por redes, sem a necessidade de anexar-se a outros programas. O cenário não foca na replicação ou propagação, mas sim no acesso remoto.
- (C) Incorreta: Adware é um software que exibe anúncios indesejados. Embora possa causar lentidão, seu objetivo principal não é o acesso remoto interativo, mas sim a exibição de publicidade.
- (D) Incorreta: Spyware é projetado para coletar informações sobre o usuário ou suas atividades sem seu conhecimento. Embora envolva acesso remoto para exfiltrar dados, o cenário enfatiza "acesso direto e interativo" do atacante, que é mais característico de um RAT do que de um spyware genérico.
- (E) Incorreta: Uma backdoor (porta dos fundos) é um método secreto de contornar a autenticação normal para acessar um sistema. Um RAT cria uma backdoor para operar, mas "backdoor" é o mecanismo ou vulnerabilidade que permite o acesso, não o malware completo que oferece controle remoto interativo. O antivírus identificou o tipo de malware que usa essa backdoor, que é o RAT. A armadilha aqui é que um RAT estabelece uma backdoor, mas o RAT é a ferramenta completa que provê o controle interativo, enquanto a backdoor é o caminho de acesso.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.