Ataque malicioso ao ambiente computacional, realizado por programa ou fragmentos de código não replicável, aparentemente seguro, que, de forma oculta, realiza ações como roubo de senhas e arquivos, é
- A)spyware.
Spyware é malware voltado à espionagem e coleta de dados, mas a descrição da questão aponta para um programa disfarçado que executa ações ocultas, característica típica de cavalo de troia.
- B)ransomware.
Ransomware sequestra dados ou sistemas para exigir resgate, o que não corresponde ao ataque descrito, focado em ocultação e roubo de informações.
- C)cavalo de troia.
Cavalo de troia é o malware que se disfarça de programa seguro e, de forma oculta, realiza ações maliciosas como roubo de senhas e arquivos.
- D)vírus.
Vírus precisa se replicar e infectar outros arquivos ou sistemas, e a questão afirma que o código é não replicável.
- E)worms.
Worms são programas autorreplicantes que se espalham pela rede, diferente do ataque descrito, que depende de disfarce e execução oculta.
Gabarito: C
A questão descreve um malware que parece inofensivo, mas esconde uma ação maliciosa dentro de um programa ou arquivo aparentemente seguro. Esse é o famoso cavalo de troia: ele se disfarça de algo legítimo para enganar o usuário e, depois que entra no sistema, pode roubar senhas, copiar arquivos, abrir portas para invasores e fazer outras travessuras digitais. O ponto-chave é que ele depende do engano, não da replicação automática. Em doutrina de segurança da informação, o cavalo de troia é justamente o código que se apresenta como útil ou seguro, mas executa função oculta e prejudicial. Por isso o gabarito é a letra C.