Questão de Noções de Informática — Segurança da Informação — FCC 2018
- Código
- fc051229
- Banca
- FCC
- Órgão
- TRT - 6ª Região (PE)
- Ano
- 2018
- Cargo
- Técnico Judiciário - Segurança
- AWorm.
- BBot.
- CBackdoor.
- DVírus.
- ERootkit.
GabaritoD — Vírus.
Gabarito: letra D (Vírus). A ação de desabilitar a autoexecução de mídias removíveis e não abrir ou executar arquivos duvidosos é eficaz contra o vírus, pois este necessita da execução de um programa ou arquivo hospedeiro para se tornar ativo e se propagar. Os demais malwares listados não dependem dessa execução para infectar ou se espalhar.
A questão exige conhecer as características de propagação de cada tipo de malware. O principal ponto de distinção é se o malware precisa ou não de um arquivo executado pelo usuário para se disseminar. O vírus é o único que, para infectar, depende que o usuário execute o arquivo contaminado. Já o worm se propaga automaticamente pela rede, sem necessidade de execução. Bot, backdoor e rootkit não se propagam por si sós; são instalados por outros meios.
Malware | Propaga-se automaticamente? | Depende de execução de arquivo? |
|---|---|---|
Vírus | Não | Sim |
Worm | Sim | Não |
Bot | Sim (em geral) | Não (pode ser automático) |
Backdoor | Não | Não (é instalado) |
Rootkit | Não | Não (é instalado) |
O worm propaga-se automaticamente por redes, explorando vulnerabilidades, e não depende da ação do usuário de executar arquivos. Desabilitar autoexecução não o impede.
Bot também se propaga automaticamente e pode ser controlado remotamente. Não requer execução de arquivo para se espalhar.
Backdoor é um programa que permite acesso remoto a um sistema já comprometido; não se propaga por si mesmo. A prevenção descrita não se aplica.
Conforme a definição, o vírus precisa que o usuário execute o arquivo hospedeiro para infectar o sistema. Desabilitar autoexecução e evitar abrir arquivos suspeitos são medidas eficazes contra ele.
Rootkit é um conjunto de programas que esconde a presença de invasor; não se propaga por execução de arquivos. Não é prevenido pelas ações descritas.
Lembre-se: Vírus = precisa de execução (é o único que depende do usuário). Worm = propaga-se sozinho (não precisa de arquivo executado). Essa é a diferença clássica entre esses dois malwares.
Link permanente: /questoes/fc051229