Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2023
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa489023
Banca
INSTITUTO AOCP
Órgão
PM DF
Ano
2023
Cargo
2º Ten Adm ( )
Considerando o comportamento de softwares maliciosos, um BOT é um programa similar a um WORM. A característica específica que diferencia um BOT de um WORM é o fato de o
ABOT oferecer recursos de captura de teclas digitadas em um teclado virtual.
BBOT ser projetado para monitorar as atividades em um computador e enviar as informações coletadas para o invasor.
CBOT ser um programa que torna indisponíveis os dados em um computador, a fim de exigir pagamento de resgate para a restauração do acesso para o usuário.
DBOT possuir recursos de comunicação com o invasor que permite que o computador infectado seja remotamente controlado.
EBOT poder ser utilizado por um invasor para apresentar propagandas na tela do usuário, a fim de gerar monetização a partir do acesso às propagandas.
Revelar gabarito e comentário▾
GabaritoD — BOT possuir recursos de comunicação com o invasor que permite que o computador infectado seja remotamente controlado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Bots e Worms: a fronteira do controle remoto
Gabarito: letra D. A característica que diferencia um BOT de um WORM é a presença de mecanismos de comunicação com o invasor, que permitem que o computador infectado seja controlado remotamente — enquanto o worm apenas se propaga automaticamente, o bot se propaga E fica à disposição do atacante para receber comandos. Essa distinção é o núcleo do conceito de bot, conforme a definição clássica de malware.
Para entender a questão, é preciso primeiro situar o BOT no universo dos códigos maliciosos. Um bot (abreviação de robot, robô) é um programa que combina duas capacidades: a propagação automática, herdada do worm, e o controle remoto, que é sua marca distintiva. O worm, por sua vez, é um malware que se replica e se espalha pelas redes sem depender de um arquivo hospedeiro — ele explora vulnerabilidades ou se executa diretamente para infectar outros computadores. A semelhança entre bot e worm está exatamente na forma de propagação: ambos se disseminam sozinhos, sem a necessidade de um hospedeiro. A diferença crucial está no que acontece DEPOIS da infecção: o worm apenas se replica e consome recursos; o bot estabelece um canal de comunicação com o invasor, transformando a máquina infectada em um "zumbi" (zombie computer) que pode ser comandado remotamente.
Essa rede de zumbis é chamada de botnet. O funcionamento é simples: o atacante propaga o bot para infectar o maior número possível de máquinas; os zumbis ficam à espera de comandos; quando o controlador deseja executar uma ação (como um ataque de negação de serviço, envio de spam ou furto de dados), ele envia as instruções via canais como IRC, servidores web ou redes P2P; os zumbis executam as ordens e voltam a aguardar. É essa capacidade de "receber e executar ordens" que não existe no worm puro.
A banca explora justamente a confusão entre as características de diferentes malwares. Cada alternativa descreve um tipo distinto de ameaça, e o candidato precisa identificar qual delas corresponde à definição específica de bot. A pegadinha está em reconhecer que a propagação automática é compartilhada com o worm, mas o controle remoto é exclusivo do bot.
NÃO CAIA NESSA!
A banca mistura as características de vários malwares para confundir. A alternativa B descreve o spyware, a C descreve o ransomware, a E descreve o adware, e a A descreve o keylogger (um tipo de spyware). A única que define o bot com precisão é a D, que menciona o controle remoto — a característica que o diferencia do worm. Fique atento: o bot se propaga como worm, mas o que o define é a comunicação com o invasor.
Malwares
1Bot
Propaga-se sozinho (como worm)
Controle remoto pelo invasor
Forma botnet (zumbis)
2Worm
Propaga-se sozinho
Sem canal de comunicação
3Spyware
Monitora atividades
Envia dados ao invasor
4Keylogger
Captura teclas digitadas
5Ransomware
Criptografa dados
Exige resgate
6Adware
Exibe propagandas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A captura de teclas digitadas em um teclado virtual é a função de um keylogger, que é um tipo específico de spyware. O keylogger captura e armazena as teclas digitadas pelo usuário, podendo registrar até mesmo as digitações em teclados virtuais. Essa não é uma característica do bot, que se concentra no controle remoto, e sim de um programa espião.
Alternativa B — ❌ Incorreta
Monitorar as atividades de um computador e enviar as informações coletadas para o invasor é a definição de spyware. O spyware é um programa projetado para espionar o sistema, coletando dados como senhas, hábitos de navegação e informações pessoais, e enviando-os a terceiros. Embora um bot possa ser usado para coletar dados, essa não é a característica que o define nem que o diferencia do worm.
Alternativa C — ❌ Incorreta
Tornar os dados inacessíveis e exigir pagamento de resgate é a definição de ransomware. O ransomware é um software malicioso que criptografa os dados do usuário e exige o pagamento de um resgate (ransom) para restaurar o acesso. Essa é uma ameaça completamente distinta do bot, que não tem como objetivo principal bloquear dados, mas sim permitir o controle remoto da máquina.
Alternativa D — ✅ Correta ⟵ GABARITO
Possuir recursos de comunicação com o invasor que permitem o controle remoto do computador infectado é exatamente a definição de bot. O bot dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente, transformando a máquina em um zumbi. Essa é a característica que o diferencia do worm, que se propaga automaticamente mas não possui canal de comunicação para receber comandos. O computador infectado por um bot pode ser controlado sem o conhecimento do dono, e a rede formada por esses zumbis é a botnet.
Alternativa E — ❌ Incorreta
Apresentar propagandas na tela do usuário para gerar monetização é a função do adware. O adware é um programa projetado especificamente para exibir propagandas, muitas vezes de forma intrusiva, gerando receita para o criador. Embora um bot possa ser usado para redirecionar a navegação ou exibir anúncios, essa não é a característica que o define nem que o diferencia do worm.
A regra de ouro para diferenciar bot de worm: o worm se propaga sozinho; o bot se propaga sozinho E é controlado remotamente. Se a alternativa mencionar controle remoto, é bot; se mencionar apenas propagação automática, é worm. Essa é a fronteira que a banca explora.