Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2026

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa430203
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )

Considerando o contexto de softwares maliciosos, a respeito da característica de uma botnet, assinale a alternativa correta.

  1. AO poder de ataque está diretamente relacionado com a quantidade de zumbis.
  2. BExibe propagandas na tela do usuário.
  3. CPode se incorporar em programas e arquivos, propagando-se por e-mails e mensagens.
  4. DExecuta funções maliciosas sem o consentimento do usuário, além das funções para as quais foi aparentemente projetado.
  5. EExibe uma janela pop-up informando que o dispositivo está infectado, induzindo o usuário a instalar um falso software de segurança, que, na realidade, é um código malicioso.
Revelar gabarito e comentário

GabaritoA — O poder de ataque está diretamente relacionado com a quantidade de zumbis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Botnet: rede de zumbis e poder de ataque

Gabarito: letra A. A característica central de uma botnet é justamente o fato de ser uma rede formada por milhares de bots (computadores zumbis) controlados remotamente por um invasor — e é exatamente a quantidade de zumbis que determina o poder de ataque da rede, especialmente em ataques distribuídos de negação de serviço (DDoS). As demais alternativas descrevem outros tipos de malware, não a botnet.

Uma botnet é uma rede de computadores infectados por um malware chamado bot (abreviação de robô). Cada máquina infectada passa a ser um "zumbi", controlada remotamente pelo atacante sem que o dono perceba. O poder dessa rede está na soma dos recursos de todos os zumbis: quanto mais máquinas comprometidas, maior a capacidade de enviar spam, roubar dados ou derrubar servidores com ataques DDoS. É por isso que a alternativa A está correta — a relação entre quantidade de zumbis e poder de ataque é a essência do conceito.

Para entender a questão, é preciso diferenciar a botnet dos demais malwares citados nas alternativas. O vírus se propaga inserindo cópias de si mesmo em outros programas e arquivos, dependendo da execução do hospedeiro. O worm se propaga automaticamente pelas redes, sem depender de ação do usuário. O trojan (cavalo de Tróia) é um programa que, além de executar as funções aparentes, executa funções maliciosas sem o conhecimento do usuário. O scareware exibe alertas falsos de infecção para induzir a instalação de um falso antivírus. Já o adware exibe propagandas indesejadas. Cada alternativa da questão descreve um desses outros tipos — a banca mistura as definições para testar se o candidato sabe identificar a característica específica da botnet.

A pegadinha clássica desta questão é confundir botnet com trojan (alternativa D) ou com scareware (alternativa E). O trojan executa funções maliciosas além das aparentes, mas isso não é característica de botnet — a botnet é uma rede de zumbis. O scareware usa a janela pop-up de falso antivírus, mas isso também não define botnet. Guarde a fronteira: botnet = rede de zumbis controlada remotamente; o poder de ataque cresce com o número de máquinas comprometidas.

Malwares
  • 1Botnet
    • Rede de zumbis (bots)
    • Controle remoto pelo atacante
    • Poder de ataque ∝ nº de zumbis
  • 2Vírus
    • Insere cópias em programas/arquivos
    • Propaga por e-mails e mensagens
  • 3Worm
    • Propaga automaticamente pelas redes
  • 4Trojan
    • Funções maliciosas além das aparentes
  • 5Scareware
    • Pop-up de falso antivírus
  • 6Adware
    • Exibe propagandas indesejadas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa está correta porque a botnet é uma rede formada por milhares de bots (zumbis), e o poder de ataque dessa rede está diretamente relacionado à quantidade de máquinas comprometidas. Quanto mais zumbis, maior a capacidade de realizar ataques distribuídos (DDoS), enviar spam em massa ou roubar dados em escala. Essa é a definição essencial de botnet: uma rede de computadores zumbis controlada remotamente, cuja força está na soma dos recursos de todos os membros.

Alternativa B — ❌ Incorreta

Exibir propagandas na tela do usuário é característica do adware, um tipo de spyware que apresenta publicidade indesejada. A botnet não tem como função exibir propagandas — sua função é ser controlada remotamente para executar ações coordenadas, como ataques DDoS ou envio de spam. A banca troca a função do adware pela da botnet.

Alternativa C — ❌ Incorreta

Incorporar-se em programas e arquivos, propagando-se por e-mails e mensagens, é característica do vírus. O vírus se propaga inserindo cópias de si mesmo em outros programas e arquivos, dependendo da execução do hospedeiro. A botnet, por sua vez, é uma rede de zumbis — não se propaga dessa forma. A alternativa descreve o mecanismo de propagação do vírus, não da botnet.

Alternativa D — ❌ Incorreta

Executar funções maliciosas sem o consentimento do usuário, além das funções para as quais foi aparentemente projetado, é a definição clássica de cavalo de Tróia (trojan). O trojan é um programa que, além de executar as funções aparentes, executa funções maliciosas sem o conhecimento do usuário. A botnet não é definida por essa característica — ela é uma rede de zumbis controlada remotamente. A banca troca a definição do trojan pela da botnet.

Alternativa E — ❌ Incorreta

Exibir uma janela pop-up informando que o dispositivo está infectado, induzindo o usuário a instalar um falso software de segurança, é a definição de scareware. O scareware é um tipo de malware que usa engenharia social para assustar o usuário e fazê-lo instalar um falso antivírus, que na realidade é um código malicioso. A botnet não tem essa característica — ela é uma rede de zumbis. A alternativa descreve o scareware, não a botnet.

Gabarito: letra A — a botnet é uma rede de zumbis cujo poder de ataque está diretamente relacionado à quantidade de máquinas comprometidas.

Link permanente: /questoes/qa430203