Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — FUNDATEC 2023

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa541275
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Tec ( )

O tipo de código malicioso chamado de               é um programa similar ao worm e que possui mecanismos de comunicação com o invasor, permitindo que seja remotamente controlado. Assinale a alternativa que preenche corretamente a lacuna do trecho acima.

  1. Aadware
  2. Bbot
  3. Ckeylogger
  4. Dhoax
  5. Eransomware
Revelar gabarito e comentário

GabaritoB — bot

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Bot: o malware de controle remoto

Gabarito: letra B. O código malicioso descrito — programa similar ao worm, com mecanismos de comunicação com o invasor e controle remoto — é o bot. Essa definição é a consagrada na literatura de segurança da informação, como se vê no material de apoio: "Um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm".

O bot (abreviação de robot) é um tipo de malware que combina duas características essenciais: (1) capacidade de propagação automática, semelhante à do worm, explorando vulnerabilidades em programas instalados; e (2) mecanismo de comunicação com o invasor, que permite o controle remoto da máquina infectada. Quando um computador é infectado por um bot, ele passa a ser chamado de zumbi, e um conjunto de zumbis controlados por um mesmo invasor forma uma botnet — rede utilizada para potencializar ataques como DDoS, envio de spam e outras ações danosas.

A distinção entre bot e worm é sutil e muito cobrada: ambos se propagam automaticamente, mas o bot adiciona o canal de comunicação com o atacante, permitindo que ele receba comandos e execute ações remotamente. O worm, por sua vez, apenas se replica e se espalha, sem necessariamente ter esse canal de controle. Essa é a fronteira que a questão explora.

Para fixar, veja a comparação entre os principais malwares citados nas alternativas:

Critério

Bot

Worm

Trojan

Ransomware

Propagação automática

Sim (como o worm)

Sim

Não (depende do usuário)

Não (depende do usuário)

Controle remoto pelo invasor

Sim

Não

Pode (via backdoor)

Não

Objetivo principal

Executar comandos do invasor

Replicar-se e espalhar

Disfarçar-se e abrir portas

Criptografar dados e exigir resgate

NÃO CAIA NESSA!

A banca troca o bot pelo worm, pois ambos se propagam automaticamente. Mas o diferencial do bot é o mecanismo de comunicação com o invasor — o worm não possui esse canal de controle. Fique atento: se a questão mencionar "controle remoto" ou "comunicação com o invasor", a resposta é bot, não worm.

Alternativa A — ❌ Incorreta

O adware é um tipo de spyware projetado especificamente para apresentar propagandas ao usuário. Não possui mecanismo de propagação automática nem controle remoto pelo invasor. A banca o inclui como distrator por ser um malware comum, mas suas características não se encaixam na lacuna.

Alternativa B — ✅ Correta ⟵ GABARITO

O bot é exatamente o que a lacuna descreve: programa similar ao worm, com mecanismos de comunicação com o invasor e controle remoto. A definição é literal no material de apoio: "Um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm".

Alternativa C — ❌ Incorreta

O keylogger é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado. Não se propaga automaticamente nem é controlado remotamente — é uma ferramenta de espionagem passiva. A banca o coloca como distrator por ser um malware conhecido, mas não atende à descrição.

Alternativa D — ❌ Incorreta

O hoax (ou boato) é uma mensagem de conteúdo alarmante ou falso, geralmente atribuída a instituições ou órgãos governamentais, que se espalha por e-mail ou redes sociais. Não é um programa, não se propaga como worm e não possui controle remoto. É uma ameaça de engenharia social, não um malware no sentido técnico.

Alternativa E — ❌ Incorreta

O ransomware é um software malicioso que torna inacessíveis os dados do equipamento, geralmente por criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. Não possui mecanismo de comunicação com o invasor para controle remoto — seu objetivo é extorsão, não controle. A banca o inclui por ser um malware muito comentado, mas não se encaixa na definição.

Gabarito: letra B

Link permanente: /questoes/qa541275