Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — FUNDATEC 2023
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
qa541275
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Tec ( )
O tipo de código malicioso chamado deé um programa similar ao worm e que possui mecanismos de comunicação com o invasor, permitindo que seja remotamente controlado. Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
Aadware
Bbot
Ckeylogger
Dhoax
Eransomware
Revelar gabarito e comentário▾
GabaritoB — bot
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Bot: o malware de controle remoto
Gabarito: letra B. O código malicioso descrito — programa similar ao worm, com mecanismos de comunicação com o invasor e controle remoto — é o bot. Essa definição é a consagrada na literatura de segurança da informação, como se vê no material de apoio: "Um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm".
O bot (abreviação de robot) é um tipo de malware que combina duas características essenciais: (1) capacidade de propagação automática, semelhante à do worm, explorando vulnerabilidades em programas instalados; e (2) mecanismo de comunicação com o invasor, que permite o controle remoto da máquina infectada. Quando um computador é infectado por um bot, ele passa a ser chamado de zumbi, e um conjunto de zumbis controlados por um mesmo invasor forma uma botnet — rede utilizada para potencializar ataques como DDoS, envio de spam e outras ações danosas.
A distinção entre bot e worm é sutil e muito cobrada: ambos se propagam automaticamente, mas o bot adiciona o canal de comunicação com o atacante, permitindo que ele receba comandos e execute ações remotamente. O worm, por sua vez, apenas se replica e se espalha, sem necessariamente ter esse canal de controle. Essa é a fronteira que a questão explora.
Para fixar, veja a comparação entre os principais malwares citados nas alternativas:
Critério
Bot
Worm
Trojan
Ransomware
Propagação automática
Sim (como o worm)
Sim
Não (depende do usuário)
Não (depende do usuário)
Controle remoto pelo invasor
Sim
Não
Pode (via backdoor)
Não
Objetivo principal
Executar comandos do invasor
Replicar-se e espalhar
Disfarçar-se e abrir portas
Criptografar dados e exigir resgate
NÃO CAIA NESSA!
A banca troca o bot pelo worm, pois ambos se propagam automaticamente. Mas o diferencial do bot é o mecanismo de comunicação com o invasor — o worm não possui esse canal de controle. Fique atento: se a questão mencionar "controle remoto" ou "comunicação com o invasor", a resposta é bot, não worm.
Alternativa A — ❌ Incorreta
O adware é um tipo de spyware projetado especificamente para apresentar propagandas ao usuário. Não possui mecanismo de propagação automática nem controle remoto pelo invasor. A banca o inclui como distrator por ser um malware comum, mas suas características não se encaixam na lacuna.
Alternativa B — ✅ Correta ⟵ GABARITO
O bot é exatamente o que a lacuna descreve: programa similar ao worm, com mecanismos de comunicação com o invasor e controle remoto. A definição é literal no material de apoio: "Um bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm".
Alternativa C — ❌ Incorreta
O keylogger é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado. Não se propaga automaticamente nem é controlado remotamente — é uma ferramenta de espionagem passiva. A banca o coloca como distrator por ser um malware conhecido, mas não atende à descrição.
Alternativa D — ❌ Incorreta
O hoax (ou boato) é uma mensagem de conteúdo alarmante ou falso, geralmente atribuída a instituições ou órgãos governamentais, que se espalha por e-mail ou redes sociais. Não é um programa, não se propaga como worm e não possui controle remoto. É uma ameaça de engenharia social, não um malware no sentido técnico.
Alternativa E — ❌ Incorreta
O ransomware é um software malicioso que torna inacessíveis os dados do equipamento, geralmente por criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. Não possui mecanismo de comunicação com o invasor para controle remoto — seu objetivo é extorsão, não controle. A banca o inclui por ser um malware muito comentado, mas não se encaixa na definição.