Malware \u2013 Caracter\u00edsticas de tipos de malware
Gabarito: letra A. A alternativa A descreve corretamente os v\u00edrus de boot: infectam o setor de inicializa\u00e7\u00e3o (boot) de discos r\u00edgidos ou m\u00eddias remov\u00edveis, impedindo a inicializa\u00e7\u00e3o do sistema operacional. As demais alternativas confundem caracter\u00edsticas de diferentes malwares, trocando formas de propaga\u00e7\u00e3o, necessidade de hospedeiro e funcionalidades.
A banca testa o conhecimento das defini\u00e7\u00f5es cl\u00e1ssicas de malware: v\u00edrus, worm, ransomware, spyware e v\u00edrus polim\u00f3rfico. O conte\u00fado de apoio (material de Seguran\u00e7a da Informa\u00e7\u00e3o) define cada um.
Tipo de Malware | Forma de Propagação | Necessita de Hospedeiro? | Exige Interação do Usuário? | Efeito Principal |
|---|
Vírus de boot | Infecta o setor de inicialização (boot sector) de discos | Sim (setor de boot) | Sim (ex.: boot por mídia infectada) | Torna o sistema inoperável antes do carregamento do SO |
Worm | Propaga-se automaticamente por redes, explorando vulnerabilidades | Não | Não | Consome recursos de rede e sistema |
Ransomware | Geralmente via phishing (links/anexos) | Sim (arquivo executável) | Sim (ex.: clicar em link) | Bloqueia ou criptografa arquivos, exige resgate |
Vírus polimórfico | Infecta arquivos executáveis | Sim (arquivo hospedeiro) | Sim (ex.: execução do arquivo) | Muda seu código a cada infecção para evitar detecção |
Spyware | Instalado via downloads ou exploits | Não (geralmente) | Sim (ex.: aceitar instalação) | Coleta informações do usuário sem consentimento |
Alternativa A \u2014 \u2705 Correta \u27f5 GABARITO
Os v\u00edrus de boot infectam o setor de inicializa\u00e7\u00e3o (boot sector) de discos r\u00edgidos ou dispositivos remov\u00edveis. Eles s\u00e3o ativados antes do carregamento do sistema operacional, tornando a m\u00e1quina inoper\u00e1vel. Essa defini\u00e7\u00e3o consta no material de apoio: \u201cV\u00edrus de setor de inicializa\u00e7\u00e3o (setor de boot): infecta a parte de inicializa\u00e7\u00e3o do sistema operacional.\u201d
Alternativa B \u2014 \u274c Incorreta
Afirma que o ransomware se espalha automaticamente sem contato humano. Na realidade, o ransomware geralmente requer alguma a\u00e7\u00e3o do usu\u00e1rio (ex.: clicar em link, abrir anexo) para infectar. A propaga\u00e7\u00e3o autom\u00e1tica sem intera\u00e7\u00e3o \u00e9 caracter\u00edstica de worms, n\u00e3o de ransomware. Al\u00e9m disso, o ransomware bloqueia ou criptografa arquivos, mas o erro principal \u00e9 a forma de propaga\u00e7\u00e3o.
Alternativa C \u2014 \u274c Incorreta
Afirma que o worm \u00e9 um tipo de v\u00edrus e que se propaga exclusivamente por e-mail com intera\u00e7\u00e3o do usu\u00e1rio. O worm n\u00e3o \u00e9 um tipo de v\u00edrus; \u00e9 uma categoria distinta de malware. Worms se propagam automaticamente por redes, explorando vulnerabilidades, sem necessitar de arquivo hospedeiro ou intera\u00e7\u00e3o humana. A propaga\u00e7\u00e3o exclusiva por e-mail tamb\u00e9m \u00e9 incorreta, pois worms usam diversos vetores.
Alternativa D \u2014 \u274c Incorreta
Descreve v\u00edrus polim\u00f3rficos como capazes de se replicar sem arquivo hospedeiro e afetar a rede. V\u00edrus polim\u00f3rficos ainda dependem de um arquivo hospedeiro para se propagar; eles apenas alteram sua assinatura para evitar detec\u00e7\u00e3o. A capacidade de se replicar rapidamente na rede sem hospedeiro \u00e9 caracter\u00edstica de worms.
Alternativa E \u2014 \u274c Incorreta
Afirma que spyware se propaga como v\u00edrus por vulnerabilidades e se autoduplica como antiv\u00edrus. Spyware n\u00e3o se autoduplica; ele \u00e9 instalado sem o conhecimento do usu\u00e1rio (ex.: via bundles, drive-by download) e n\u00e3o possui capacidade de replica\u00e7\u00e3o pr\u00f3pria. A compara\u00e7\u00e3o com \u201cantiv\u00edrus\u201d \u00e9 despropositada.
\ud83c\udfaf Pegadinha: A banca troca as caracter\u00edsticas entre malwares. O candidato pode confundir worm com ransomware (propaga\u00e7\u00e3o autom\u00e1tica) ou v\u00edrus polim\u00f3rfico com worm (replica\u00e7\u00e3o sem hospedeiro). Memorize as defini\u00e7\u00f5es: v\u00edrus \u2192 precisa de hospedeiro; worm \u2192 auto-propaga\u00e7\u00e3o em rede; ransomware \u2192 exige intera\u00e7\u00e3o para infectar; spyware \u2192 n\u00e3o se replica.
Gabarito: letra A.