Pular para o conteúdo principal

Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — FCC 2017

Noções de InformáticaMalware (vírus, worms e pragas virtuais)
Código
fc038472
Banca
FCC
Órgão
TRE-SP
Ano
2017
Nível
Médio
Cargo
Técnico Judiciário – Programação de Sistemas
Em uma situação hipotética, um tipo de código malicioso foi detectado no TRE-SP e tinha a característica de ser controlado pelo invasor via processo de infecção e propagação automática. Ele explorava diversas vulnerabilidades existentes em programas instalados. Foi verificado, ainda, que a comunicação entre os infectados e o invasor ocorria de várias formas, via servidores Web, canais IRC, redes tipo P2P, entre outros meios e eram recebidos, automaticamente, pela rede. Um Programador de Sistemas analisou estas características e observou que os computadores atingidos ficavam semelhantes a zumbis (zombie computer) pelo fato de serem controlados remotamente, sem o conhecimento de seu usuário. Trata-se de um código malicioso conhecido como
  1. ATrojan DoS.
  2. BScreenlogger.
  3. CRootkit.
  4. DKeylogger.
  5. EBot.
Revelar gabarito e comentário

GabaritoE — Bot.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Bot

Gabarito: letra E. O código malicioso descrito — controlado remotamente pelo invasor, propagação automática explorando vulnerabilidades, comunicação por diversos meios e transformação de computadores em zumbis — é exatamente a definição de bot. Conforme a literatura de segurança, "um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores" e "um computador infectado por um bot costuma ser chamado de zumbi (zombie computer), pois pode ser controlado remotamente, sem o conhecimento do seu dono".

A banca testa a capacidade de distinguir o bot de outros malwares que compartilham algumas características, mas não o conjunto completo. Vamos analisar cada alternativa.

Característica

Bot (Gabarito)

Trojan DoS

Screenlogger

Rootkit

Keylogger

Propagação automática

Sim (explora vulnerabilidades)

Não (depende de execução)

Não

Não

Não

Controle remoto pelo invasor

Sim (via servidores Web, IRC, P2P)

Sim (para ataques DoS)

Não (apenas captura local)

Não (foco em furtividade)

Não (apenas captura local)

Transforma PC em zumbi

Sim (característica principal)

Não (apenas executa ataque)

Não

Não

Não

Comunicação em rede (botnet)

Sim (múltiplos canais)

Parcial (apenas para comando DoS)

Não

Não

Não

Alternativa A — ❌ Incorreta

Trojan DoS é um tipo de cavalo de Troia projetado para executar ataques de negação de serviço (DoS). Embora possa ser controlado remotamente, ele não possui propagação automática — depende da execução do usuário ou de outro malware para se instalar. A descrição da questão enfatiza propagação automática, o que não é característica de trojans.

Alternativa B — ❌ Incorreta

Screenlogger é um spyware que captura a posição do cursor e a tela exibida, principalmente nos momentos de clique do mouse. Ele não se propaga automaticamente e não transforma o computador em zumbi para controle remoto em rede. É apenas um monitor passivo.

Alternativa C — ❌ Incorreta

Rootkit é um conjunto de programas e técnicas para esconder a presença de um invasor ou de outro código malicioso. Ele não tem capacidade de propagação automática nem forma redes de zumbis. Seu foco é furtividade, não infecção em massa.

Alternativa D — ❌ Incorreta

Keylogger é um spyware que captura e armazena as teclas digitadas pelo usuário. Assim como o screenlogger, não se propaga e não possui mecanismos de comunicação com o invasor para formar botnets. É uma ferramenta de espionagem local.

Alternativa E — ✅ Correta ⟵ GABARITO

O bot reúne todas as características mencionadas: (1) controlado remotamente pelo invasor; (2) propagação automática explorando vulnerabilidades; (3) comunicação via servidores Web, IRC, P2P; (4) transforma o computador infectado em zumbi (zombie computer). Quando diversos bots são coordenados, formam uma botnet, potencializando ataques como envio de spam, DDoS, etc. A descrição do enunciado é um verdadeiro retrato do bot.

PEGA ESSA DICA!

A principal diferença entre bot e worm é que o bot possui mecanismo de controle remoto (comunicação com o invasor), enquanto o worm apenas se propaga automaticamente, sem necessariamente permitir comando externo. Já o trojan não se propaga sozinho. Na dúvida, lembre-se: "bot" está para "zumbi" assim como "botnet" está para "exército de zumbis".

Gabarito: letra E.

Link permanente: /questoes/fc038472