Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.
- A)backdoor
Correta, porque backdoor é a porta de acesso oculta criada ou modificada para permitir retorno futuro ao equipamento comprometido.
- B)worm
Errada, porque worm é malware autorreplicante voltado principalmente à propagação em rede, não à manutenção de acesso escondido.
- C)vírus
Errada, porque vírus depende de hospedeiro para se replicar e não é definido pela criação de serviços para acesso posterior.
- D)cavalo de Troia
Errada, porque cavalo de Troia se disfarça de software legítimo para enganar o usuário, mas não é definido por persistência via serviço modificado.
- E)ransomware
Errada, porque ransomware visa sequestrar dados ou sistemas para exigir pagamento, não manter uma porta de entrada oculta.
Gabarito: A
Quando a questão fala em um código malicioso projetado para permitir o retorno do invasor a um equipamento já comprometido, pense em uma porta escondida deixada de propósito no sistema. Essa porta pode ser criada ou até modificada em serviços do próprio sistema, justamente para facilitar o acesso futuro sem levantar suspeita imediata. Isso é o famoso backdoor. Na prática, o backdoor funciona como uma entrada alternativa, normalmente usada para burlar a autenticação normal e manter o controle do dispositivo após a invasão inicial. Por isso, ele é associado à persistência do ataque: o criminoso entra, sai e depois volta quando quiser, como se deixasse a chave debaixo do tapete. Não é um vírus nem um worm, porque esses termos se referem mais a propagação e infecção, não a acesso oculto persistente. O CESPE/CEBRASPE gosta muito dessa distinção entre finalidade e comportamento do malware. Se o foco é se espalhar sozinho, lembre de worm. Se o foco é se disfarçar de arquivo/programa legítimo para enganar o usuário, pense em cavalo de Troia. Se o foco é bloquear dados e pedir resgate, é ransomware. Mas aqui a palavra-chave é acesso posterior, retomada do controle e serviço criado ou alterado. Em doutrina de segurança da informação, backdoor é justamente a forma de acesso oculto ou não documentado, podendo ser inserido por atacantes ou até por desenvolvedores, embora em prova o sentido cobrado quase sempre seja malicioso. Por isso, o gabarito A está correto: o enunciado descreve exatamente um mecanismo de retorno clandestino ao sistema comprometido.