Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024
- Código
- qa584217
- Banca
- INSTITUTO AOCP
- Órgão
- Pref Uberaba
- Ano
- 2024
- Cargo
- Ag GE ( )
- AWORM.
- BROOTKIT.
- CSCAREWARE.
- DBOT.
GabaritoC — SCAREWARE.
Gabarito: letra C. O pop-up que avisa que o dispositivo está infectado e oferece a instalação de um antivírus é a assinatura clássica do scareware (também chamado de rogue security software ou falso antivírus), um tipo de malware que usa engenharia social para assustar o usuário e induzi-lo a instalar um programa malicioso ou pagar por uma falsa solução. A alternativa correta é a letra C.
O scareware é uma das pragas virtuais mais comuns em provas de informática, justamente porque a banca explora a confusão entre os vários tipos de malware. Para acertar, é preciso entender o objetivo de cada um: enquanto o vírus e o worm focam em se propagar, o trojan em disfarçar funções maliciosas, o bot em permitir controle remoto e o rootkit em esconder a presença de um invasor, o scareware tem como única finalidade enganar o usuário com mensagens falsas de perigo. Ele não precisa, necessariamente, infectar o sistema para causar dano — o dano já ocorre quando a vítima acredita no alerta e instala o "antivírus" fraudulento, que pode roubar dados, exibir propagandas ou simplesmente cobrar por uma licença inútil.
Na prática, o scareware se manifesta exatamente como no enunciado: durante a navegação, surge uma janela pop-up com avisos alarmantes ("seu computador está infectado!", "você tem 5 vírus!") e um botão para "instalar o antivírus" ou "limpar o sistema". O usuário, assustado, clica e baixa o programa malicioso. Esse é um golpe de engenharia social, pois explora o medo e a falta de conhecimento técnico da vítima, em vez de explorar vulnerabilidades técnicas do sistema.
A distinção que importa aqui é entre o scareware e os demais malwares listados nas alternativas. O worm se propaga automaticamente pela rede, sem precisar de um hospedeiro; o rootkit esconde a presença de um invasor e mantém acesso remoto; o bot permite que o dispositivo seja controlado remotamente, virando um "zumbi" em uma botnet. Nenhum deles tem como característica principal a exibição de alertas falsos de infecção — essa é a marca registrada do scareware.
A pegadinha da banca está em trocar o scareware por outros tipos de malware que também podem aparecer em pop-ups ou em situações de navegação, mas que têm comportamentos distintos. O candidato que não conhece o termo "scareware" pode ser levado a escolher "worm" ou "bot" por associação com a internet, mas a descrição do enunciado — o falso alerta de infecção — aponta diretamente para o scareware. Guarde essa fronteira: scareware = enganar com medo; os demais = infectar, esconder ou controlar.
O worm é um malware que se propaga automaticamente pela rede, explorando vulnerabilidades e se copiando para outros computadores sem necessidade de um arquivo hospedeiro. Ele não tem como característica exibir alertas falsos de infecção; sua ação é silenciosa e focada na disseminação. O enunciado descreve um golpe de engenharia social, não uma propagação automática.
O rootkit é um conjunto de programas e técnicas que esconde a presença de um invasor ou de outro código malicioso em um computador comprometido, garantindo acesso remoto futuro. Ele não se manifesta por meio de pop-ups de alerta; pelo contrário, sua função é permanecer oculto. A descrição do enunciado é de um alerta visível e enganoso, o que não combina com o sigilo do rootkit.
O scareware (ou falso antivírus) é um tipo de malware que engana o usuário com mensagens alarmantes de infecção, oferecendo a instalação de um suposto antivírus ou a limpeza do sistema. O pop-up descrito no enunciado — aviso de infecção + oferta de solução — é exatamente o modus operandi do scareware. Ele explora o medo e a falta de conhecimento técnico para induzir a vítima a instalar um programa malicioso ou pagar por uma falsa solução.
O bot é um programa que permite que o dispositivo seja controlado remotamente por um invasor, transformando-o em um "zumbi" que pode ser usado em ataques coordenados (botnet). Sua propagação é automática, semelhante à do worm, mas sua função é o controle remoto, não a exibição de alertas falsos. O enunciado não menciona controle remoto, apenas um pop-up enganoso.
A banca explora a confusão entre os tipos de malware que aparecem em situações de navegação. O candidato pode associar o pop-up a um worm ou bot por causa da internet, mas a chave é o objetivo: o scareware engana com medo, enquanto o worm se propaga, o bot controla e o rootkit esconde. Fique atento à descrição do comportamento — ela sempre aponta para a função principal do malware.
Para diferenciar os malwares em provas, pergunte-se: "qual é a ação principal descrita?" Se for alerta falso de infecção + oferta de solução, é scareware. Se for propagação automática, é worm. Se for controle remoto, é bot. Se for ocultação de invasor, é rootkit. Essa pergunta resolve a maioria das questões sobre o tema.
Gabarito: letra C
Link permanente: /questoes/qa584217