Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2021

Segurança da InformaçãoMalware
Código
ce130583
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação

Texto 13A2-I]


     No dia 2/11/1988, a história da Internet e a segurança informática mudaram radicalmente. Um software malicioso, liberado nesse dia, às 18 horas, parou a Internet e causou um dos maiores prejuízos por malware visto até hoje, aproveitando-se das vulnerabilidades de milhões de computadores e paralisando os sistemas. A atividade normal dos equipamentos afetados foi interrompida e as conexões ficaram obstruídas durante vários dias, à medida que o primeiro malware para plataformas múltiplas se propagava pela Internet. O malware utilizou-se de falhas nas conexões TCP e SMTP para infectar os sistemas e propagar-se automaticamente pelas redes, gerando lentidão na rede e nos computadores devido ao alto consumo de recursos. Por mais que muitos já conhecessem as falhas dos sistemas UNIX, o alcance do ataque pegou todos de surpresa.

Internet: <www.welivesecurity.com.br Internet: (com adaptações). 

O software malicioso utilizado no ataque mencionado no texto 13A2-I foi um
  1. Aworm, que explorou as vulnerabilidades existentes no UNIX para propagar-se automaticamente, levando ao alto consumo de recursos computacionais.
  2. Bvírus, que se espalhou rapidamente na rede, infectando outros computadores devido à existência de vulnerabilidades presentes nos sistemas UNIX, levando ao alto consumo de recursos.
  3. Cbot, que permitiu a comunicação entre hackers e computadores infectados, recebendo instruções remotas para elevar o consumo dos recursos.
  4. Drootkit, que alterou as bibliotecas presentes nos sistemas UNIX para propagar-se automaticamente de forma ofuscada e receber comando para aumentar o consumo de recursos.
  5. Ebackdoor, que disponibilizou acesso à rede, passando despercebido pelos controles de segurança existentes, permitindo execução de outros códigos maliciosos.
Revelar gabarito e comentário

GabaritoA — worm, que explorou as vulnerabilidades existentes no UNIX para propagar-se automaticamente, levando ao alto consumo de recursos computacionais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de malware – Identificação do tipo

Gabarito: letra A. O software malicioso descrito é um worm, pois se propagou automaticamente explorando vulnerabilidades (TCP e SMTP) sem necessidade de hospedeiro, causando alto consumo de recursos e lentidão na rede – características típicas de worm, conforme definido na literatura de segurança da informação.

O texto narra o ataque ocorrido em 2/11/1988, que historicamente corresponde ao Morris Worm, o primeiro worm a se espalhar pela Internet. O malware aproveitou falhas em conexões TCP e SMTP em sistemas UNIX, replicando-se de forma autônoma e consumindo recursos massivamente.

Malware
  • 1Propagação automática (rede)
    • Worm
      • Explora vulnerabilidades
      • Não precisa de hospedeiro
      • Alto consumo de recursos
    • Vírus
      • Precisa de hospedeiro
      • Depende de ação do usuário
  • 2Controle remoto
    • Bot
      • Recebe comandos
      • Forma botnets
    • Backdoor
      • Acesso remoto não autorizado
      • Não se propaga
  • 3Ocultação
    • Rootkit
      • Altera bibliotecas/sistema
      • Age de forma furtiva
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Diferente do vírus, não se insere em outros arquivos ou programas, mas explora vulnerabilidades existentes para se replicar. O texto descreve exatamente esse comportamento: "propagava-se automaticamente pelas redes" e "utilizou-se de falhas nas conexões TCP e SMTP".

Alternativa B — ❌ Incorreta

O vírus necessita de um arquivo hospedeiro (programa ou documento) para se anexar e depende de ação do usuário para se espalhar, enquanto o ataque descrito foi automático e independente de arquivos infectados. A propagação via rede e a exploração de vulnerabilidades são características de worm, não de vírus.

Alternativa C — ❌ Incorreta

O bot é um malware que permite controle remoto do computador infectado, geralmente formando botnets, e não se propaga automaticamente como o worm. Embora possa causar consumo de recursos, sua principal função é receber comandos, e não a replicação autônoma descrita no texto.

Alternativa D — ❌ Incorreta

Rootkit é um conjunto de ferramentas que visa ocultar a presença de outros malwares, alterando arquivos de sistema e bibliotecas. Não se replica automaticamente e não consome recursos de forma a causar lentidão na rede por si só; age de forma furtiva.

Alternativa E — ❌ Incorreta

Backdoor (porta dos fundos) permite acesso remoto não autorizado a um sistema comprometido, mas não é capaz de se propagar automaticamente. Sua função é manter o acesso, e não replicar-se pela rede consumindo recursos.

PEGA ESSA DICA!

Para identificar um worm, lembre-se de três palavras-chave: propagação automática, exploração de vulnerabilidades e independência de hospedeiro. Sempre que o texto mencionar replicação sem necessidade de arquivo hospedeiro e uso de falhas de rede, pense em worm.

Link permanente: /questoes/ce130583