Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — FCC 2017
Noções de Informática›Malware (vírus, worms e pragas virtuais)
Código
fc038472
Banca
FCC
Órgão
TRE-SP
Ano
2017
Nível
Médio
Cargo
Técnico Judiciário – Programação de Sistemas
Em uma situação hipotética, um tipo de código malicioso foi detectado no TRE-SP e tinha a característica de ser controlado pelo invasor via processo de infecção e propagação automática. Ele explorava diversas vulnerabilidades existentes em programas instalados. Foi verificado, ainda, que a comunicação entre os infectados e o invasor ocorria de várias formas, via servidores Web, canais IRC, redes tipo P2P, entre outros meios e eram recebidos, automaticamente, pela rede. Um Programador de Sistemas analisou estas características e observou que os computadores atingidos ficavam semelhantes a zumbis (zombie computer) pelo fato de serem controlados remotamente, sem o conhecimento de seu usuário. Trata-se de um código malicioso conhecido como
ATrojan DoS.
BScreenlogger.
CRootkit.
DKeylogger.
EBot.
Revelar gabarito e comentário▾
GabaritoE — Bot.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Bot
Gabarito: letra E. O código malicioso descrito — controlado remotamente pelo invasor, propagação automática explorando vulnerabilidades, comunicação por diversos meios e transformação de computadores em zumbis — é exatamente a definição de bot. Conforme a literatura de segurança, "um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores" e "um computador infectado por um bot costuma ser chamado de zumbi (zombie computer), pois pode ser controlado remotamente, sem o conhecimento do seu dono".
A banca testa a capacidade de distinguir o bot de outros malwares que compartilham algumas características, mas não o conjunto completo. Vamos analisar cada alternativa.
Característica
Bot (Gabarito)
Trojan DoS
Screenlogger
Rootkit
Keylogger
Propagação automática
Sim (explora vulnerabilidades)
Não (depende de execução)
Não
Não
Não
Controle remoto pelo invasor
Sim (via servidores Web, IRC, P2P)
Sim (para ataques DoS)
Não (apenas captura local)
Não (foco em furtividade)
Não (apenas captura local)
Transforma PC em zumbi
Sim (característica principal)
Não (apenas executa ataque)
Não
Não
Não
Comunicação em rede (botnet)
Sim (múltiplos canais)
Parcial (apenas para comando DoS)
Não
Não
Não
Alternativa A — ❌ Incorreta
Trojan DoS é um tipo de cavalo de Troia projetado para executar ataques de negação de serviço (DoS). Embora possa ser controlado remotamente, ele não possui propagação automática — depende da execução do usuário ou de outro malware para se instalar. A descrição da questão enfatiza propagação automática, o que não é característica de trojans.
Alternativa B — ❌ Incorreta
Screenlogger é um spyware que captura a posição do cursor e a tela exibida, principalmente nos momentos de clique do mouse. Ele não se propaga automaticamente e não transforma o computador em zumbi para controle remoto em rede. É apenas um monitor passivo.
Alternativa C — ❌ Incorreta
Rootkit é um conjunto de programas e técnicas para esconder a presença de um invasor ou de outro código malicioso. Ele não tem capacidade de propagação automática nem forma redes de zumbis. Seu foco é furtividade, não infecção em massa.
Alternativa D — ❌ Incorreta
Keylogger é um spyware que captura e armazena as teclas digitadas pelo usuário. Assim como o screenlogger, não se propaga e não possui mecanismos de comunicação com o invasor para formar botnets. É uma ferramenta de espionagem local.
Alternativa E — ✅ Correta ⟵ GABARITO
O bot reúne todas as características mencionadas: (1) controlado remotamente pelo invasor; (2) propagação automática explorando vulnerabilidades; (3) comunicação via servidores Web, IRC, P2P; (4) transforma o computador infectado em zumbi (zombie computer). Quando diversos bots são coordenados, formam uma botnet, potencializando ataques como envio de spam, DDoS, etc. A descrição do enunciado é um verdadeiro retrato do bot.
PEGA ESSA DICA!
A principal diferença entre bot e worm é que o bot possui mecanismo de controle remoto (comunicação com o invasor), enquanto o worm apenas se propaga automaticamente, sem necessariamente permitir comando externo. Já o trojan não se propaga sozinho. Na dúvida, lembre-se: "bot" está para "zumbi" assim como "botnet" está para "exército de zumbis".