É de suma importância que mantenhamos as aplicações, o sistema operacional, o antivírus e o firewall das máquinas sempre atualizados. Essa medida ajuda a evitar severos problemas. A integridade do sistema, visando a continuidade dos negócios em uma empresa, é um dos pilares do sucesso e da manutenção da competitividade no mercado em que atua. Seja ele de qualquer natureza como financeira, comércio, serviços em geral, indústria, dentre muitos outros. São constantes as notícias de invasões de grandes corporações, o vazamento de dados, os prejuízos financeiros causados pelos cybers criminosos. O tipo de malware, que frequentemente, está disfarçado de software legítimo, empregado por criminosos virtuais e hackers para tentar obter acesso aos sistemas dos usuários, e uma vez ativado, permite que os criminosos os espionem, roubem seus dados confidenciais e obtenham acesso ao seu sistema pela “backdoor/porta de fundo!” é conhecido por ________. Assinale a alternativa que preencha corretamente a lacuna
- A)Cavalo de Tróia
Correta: é o malware que se disfarça de software legítimo e, ao ser executado, pode abrir backdoor e permitir espionagem e roubo de dados.
- B)Worm
Errada: worm é um malware autorreplicante que se espalha pela rede, e não depende do disfarce de um programa legítimo.
- C)Rootid
Errada: o termo correto não é esse, e a alternativa não corresponde à classificação consagrada de malware cobrada em prova.
- D)Spyware
Errada: spyware é voltado principalmente à coleta de informações e monitoramento, mas a descrição fala do disfarce como software legítimo e da abertura de backdoor.
Gabarito: A
Quando a questão fala de um malware que se disfarça de programa legítimo, parece inofensivo, mas quando é executado abre uma porta para o invasor entrar, ela está descrevendo um clássico da segurança da informação. O comportamento mais marcante aqui é justamente o disfarce: o usuário acha que está instalando algo confiável, mas na prática está entregando o controle ou facilitando o acesso ao sistema. Esse tipo de ameaça costuma ser associado à espionagem, roubo de dados, instalação de outros malwares e abertura de backdoor, que é aquela "porta de fundo" usada para acesso remoto indevido. Em concursos, é importante separar isso de worm, que se espalha sozinho pela rede, e de spyware, que foca principalmente em monitorar o usuário e coletar informações sem necessariamente se disfarçar como software legítimo. Por isso, o gabarito A está correto: cavalo de Troia é o malware que se apresenta como algo útil ou confiável, mas ao ser ativado executa funções maliciosas. A própria doutrina de segurança da informação trata o trojan como um código malicioso que depende da ação do usuário para ser instalado ou executado, geralmente enganando a vítima por aparência legítima. Em resumo: se a banca falar em software aparentemente legítimo, ativação pelo usuário e abertura de backdoor, pense em cavalo de Troia sem hesitar. É a cara da pegadinha de prova.