Questão de Redes de Computadores — Segurança de Redes — FGV 2025
- Código
- fg104330
- Banca
- FGV
- Órgão
- AL-AM
- Ano
- 2025
- Nível
- Médio
- Cargo
- Agente Legislativo - Técnico de Rede - Telecomunicações
- ASpyware.
- BWorm.
- CTrojan.
- DAdware.
- ERansomware.
GabaritoB — Worm.
Gabarito: letra B (Worm). Os sintomas descritos — alto uso de CPU, conexões SMTP para IPs desconhecidos, envio massivo de e-mails e não detecção por antivírus — são clássicos de um worm, malware autorreplicante que se propaga automaticamente pela rede, frequentemente usando clientes de e-mail para se disseminar, sem necessidade de interação do usuário.
Spyware tem como objetivo coletar informações do usuário sem seu conhecimento, como senhas e hábitos de navegação. Não costuma realizar envio massivo de e-mails nem causar alto uso de CPU na escala descrita; atua de forma furtiva e silenciosa.
O worm é um programa malicioso que se replica de forma autônoma, explorando vulnerabilidades ou enganando usuários para se espalhar. No caso, o uso da porta 25 (SMTP) para enviar milhares de mensagens por minuto é típico de worms que utilizam o próprio cliente de e-mail da máquina infectada como motor de spam, gerando tráfego e consumo de CPU.
Trojan (cavalo de Troia) é um malware que se disfarça de software legítimo para enganar o usuário e, uma vez instalado, pode abrir backdoors. Embora possa enviar e-mails ou causar consumo de CPU, sua característica principal é a execução de ações maliciosas disfarçadas, não a autorreplicação automática. A descrição do cenário (espalhamento ativo) é mais compatível com worm.
Adware exibe publicidade indesejada, normalmente pop-ups e anúncios. Não se caracteriza por envio massivo de e-mails ou consumo elevado de CPU para essa finalidade; seu objetivo é gerar receita por meio de anúncios.
Ransomware sequestra dados ou sistemas e exige resgate para liberação. Embora possa consumir recursos durante a criptografia, seu foco não é o envio de mensagens SMTP nem a propagação automática; a atividade de rede descrita (conexões SMTP para envio de e-mails) não é típica de ransomware.
Ao analisar sintomas de infecção, observe o padrão de propagação: se o malware se replica e se espalha automaticamente pela rede (principalmente via e-mail ou exploits), trata-se de worm. Ferramentas como antivírus podem falhar em detectar worms novos, mas firewalls e análise de tráfego SMTP ajudam na identificação.
Link permanente: /questoes/fg104330