Stuxnet: o worm que atacou o SCADA da Siemens
Gabarito: letra C. O worm descrito no enunciado é o Stuxnet, desenvolvido para atacar sistemas SCADA (Supervisory Control and Data Acquisition) da Siemens, notoriamente utilizado contra as centrífugas de enriquecimento de urânio do Irã. Seus métodos de propagação incluíam dispositivos USB, compartilhamentos de rede e exploração de vulnerabilidades do Windows, exatamente como descrito.
Alternativa A — ❌ Incorreta
Meltdown é uma vulnerabilidade de hardware que permite a um processo não autorizado ler memória do kernel, não um worm projetado para SCADA.
Alternativa B — ❌ Incorreta
Spectre é outra vulnerabilidade de execução especulativa, sem relação com ataques a sistemas de controle industrial.
Alternativa C — ✅ Correta ⟵ GABARITO
Stuxnet corresponde integralmente à descrição: worm focado em SCADA Siemens, espalhado via USB, rede e vulnerabilidades do Windows, usado no ataque às centrífugas iranianas.
Alternativa D — ❌ Incorreta
Defray é uma família de ransomware, não um worm direcionado a sistemas SCADA.
Alternativa E — ❌ Incorreta
Petya é um ransomware que se propaga por e-mail e explora vulnerabilidades do Windows, mas não foi projetado para atacar sistemas de automação industrial.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra C.