Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2023
- Código
- qa541432
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- AWorm.
- BRansomware.
- CBackdoor.
- DTrojan.
- ESpyware.
GabaritoA — Worm.
Gabarito: letra A. O cenário descrito — aumento significativo de tráfego na rede, lentidão no acesso a recursos locais e propagação sem interação do usuário — é a assinatura clássica de um worm, malware autônomo que se replica e se espalha automaticamente pela rede, consumindo banda e degradando o desempenho.
O worm é um tipo de malware que se destaca por sua capacidade de autopropagação. Diferentemente do vírus, que precisa de um arquivo hospedeiro e da ação do usuário para se ativar, o worm é um programa independente que se copia e se envia sozinho para outros computadores, explorando vulnerabilidades de rede ou usando a própria infraestrutura de comunicação. Essa característica explica os sintomas relatados: cada cópia do worm gera mais tráfego, e o acúmulo de cópias em uma rede local satura a banda, tornando o acesso lento para todos.
Para entender por que as outras alternativas não se encaixam, é preciso distinguir os principais tipos de malware. O ransomware tem como objetivo criptografar dados e exigir resgate, focando na indisponibilidade de arquivos específicos, não na saturação da rede. O backdoor é uma porta dos fundos que permite o retorno de um invasor a um sistema já comprometido, sem gerar tráfego massivo. O trojan se disfarça de software legítimo e depende da execução pelo usuário, não se propagando sozinho. O spyware monitora atividades e coleta informações, operando de forma silenciosa, sem causar lentidão perceptível.
A pegadinha da banca está em confundir o worm com o vírus, pois ambos são malwares que se espalham. A diferença crucial é a dependência de ação do usuário: o vírus precisa que o usuário execute um arquivo infectado, enquanto o worm se propaga automaticamente pela rede. No cenário da questão, a ausência de menção a qualquer ação do usuário e o foco no tráfego de rede apontam diretamente para o worm.
Guarde essa distinção: propagação automática pela rede = worm; propagação via arquivo infectado e ação do usuário = vírus. É exatamente nessa fronteira que as alternativas se dividem.
O worm é o malware que melhor se enquadra na descrição. Ele se propaga automaticamente pela rede, enviando cópias de si mesmo de computador para computador, sem depender da execução de um arquivo hospedeiro ou da ação do usuário. Essa autopropagação gera um aumento significativo de tráfego e consome recursos de rede, causando a lentidão relatada. O worm não infecta outros arquivos; ele próprio é o arquivo que se copia, e cada cópia ativa contribui para a degradação do desempenho da rede.
O ransomware é um malware que torna inacessíveis os dados de um equipamento, geralmente por criptografia, e exige pagamento de resgate para restabelecer o acesso. Seu foco é a disponibilidade dos dados, não a saturação da rede. Embora possa causar algum impacto no desempenho, o sintoma principal seria a perda de acesso a arquivos, não um aumento generalizado de tráfego e lentidão na rede local. O cenário descrito não menciona criptografia, resgate ou indisponibilidade de dados específicos.
O backdoor é um programa que permite o retorno de um invasor a um computador previamente comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele não se propaga pela rede e não gera tráfego massivo. Sua ação é silenciosa e focada em manter o acesso remoto, não em consumir banda ou causar lentidão perceptível. O cenário de aumento de tráfego e lentidão não é característico de um backdoor.
O trojan (cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções maliciosas, sem o conhecimento do usuário. Ele não se replica sozinho e depende da execução pelo usuário para se ativar. No cenário descrito, não há menção a nenhuma ação do usuário, e o sintoma principal é a propagação pela rede, o que não é característica do trojan. O trojan pode abrir portas para outros ataques, mas não causa, por si só, o aumento de tráfego descrito.
O spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Ele opera de forma silenciosa, sem gerar tráfego significativo ou causar lentidão perceptível. Seu objetivo é a coleta de informações, não a saturação da rede. O cenário de aumento de tráfego e lentidão não é compatível com a ação de um spyware, que busca passar despercebido.
A banca explora a confusão clássica entre worm e vírus. Ambos se propagam, mas o vírus depende da execução de um arquivo hospedeiro pelo usuário, enquanto o worm se propaga automaticamente pela rede. No enunciado, a ausência de ação do usuário e o foco no tráfego de rede são as pistas que apontam para o worm. Lembre-se: se a questão fala em propagação automática e consumo de banda, a resposta é worm.
Na hora da prova, identifique o malware pela sua característica principal. Se falar em propagação automática pela rede → worm. Se falar em disfarce de software legítimo → trojan. Se falar em ocultação profunda → rootkit. Se falar em coleta de informações → spyware. Se falar em criptografia e resgate → ransomware. Essa associação direta agiliza a resolução e evita erros.
Gabarito: letra A
Link permanente: /questoes/qa541432