Cavalo de Troia é um programa ou comando de procedimento útil, que contém código oculto, que quando chamado, executa alguma função indesejável ou prejudicial. Em relação às operações que o Cavalo de Troia pode realizar, marque V para as afirmativas verdadeiras e F para as falsas. ( ) Pode executar a função do programa original e simultaneamente executar uma atividade maliciosa separada. ( ) Pode executar uma função maliciosa que substitui completamente a função do programa original. ( ) Quando executado,tenta se replicar em outro código executável, quando consegue, dizemos que o código está infectado. ( ) Pode ser executado de maneira independente e propagar uma versão funcional completa de si mesmo para outros hospedeiros da rede. A sequência está correta em
- A)F, F, F, F.
Errada, porque as duas primeiras afirmativas descrevem características possíveis de trojan e não são falsas.
- B)F, F, V, V.
Errada, porque a terceira e a quarta afirmativas tratam de vírus e worm, não de trojan.
- C)V, V, F, F.
Certa, pois as duas primeiras afirmativas são verdadeiras e as duas últimas descrevem vírus e worm, respectivamente.
- D)V, V, V, V.
Errada, porque a terceira e a quarta afirmativas não correspondem a cavalo de Troia.
Gabarito: C
Cavalo de Troia, ou trojan, é o malware que se disfarça de programa útil para enganar você. A ideia central é a camuflagem: ele parece legítimo, mas, ao ser executado, pode abrir portas, roubar dados, instalar outros malwares ou permitir controle remoto. Diferente de vírus e worms, o trojan não tem como marca principal a autorreplicação. Em doutrina de segurança da informação, essa é justamente a diferença mais cobrada em prova: trojan engana, vírus infecta e se replica, worm se espalha sozinho pela rede. Na primeira afirmativa, há um trojan clássico: ele pode fazer a função aparente do programa e, ao mesmo tempo, executar uma ação maliciosa em paralelo. Isso é verdadeiro. Na segunda, também pode acontecer de o código malicioso substituir a função original, como quando o programa promete uma coisa e entrega outra, servindo só de fachada para a atividade danosa. Isso também é verdadeiro. Já a terceira afirmativa descreve vírus, não trojan. "Tentar se replicar em outro código executável" e, se conseguir, dizer que o código está infectado é comportamento típico de vírus. A quarta afirmação descreve worm, que se executa de forma independente e se espalha pela rede, sem precisar se prender a outro arquivo. Por isso, ela também é falsa para trojan. Assim, o gabarito C está correto: V, V, F, F. Se a banca misturar esses três conceitos, pense assim: trojan disfarça, vírus gruda e se copia, worm viaja sozinho.