Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584284
Banca
INSTITUTO AOCP
Órgão
Pref Uberaba
Ano
2024
Cargo
Esp S I ( )
Um usuário de um departamento de uma empresa recebeu um e-mail com um link que supostamente continha um documento de cobrança. Ao clicar no link, o usuário notou que nenhuma ação foi disparada no sistema. Minutos depois, esse usuário percebeu que todos os ícones da área de trabalho desapareceram, e o mesmo aconteceu com todos os computadores ligados à rede local do departamento. Esse comportamento é característico de qual tipo de software malicioso?
  1. AScareware.
  2. BRAT.
  3. CBackdoor.
  4. DWorm.
Revelar gabarito e comentário

GabaritoD — Worm.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Worm e sua propagação automática em rede

Gabarito: letra D. O comportamento descrito — propagação automática pela rede local, infectando todos os computadores sem necessidade de ação do usuário — é característico do worm, que se copia e se espalha sozinho pelas redes, explorando vulnerabilidades ou usando a própria rede para se replicar. As demais alternativas (scareware, RAT e backdoor) não possuem essa capacidade de auto-propagação em massa.

O worm é um tipo de malware que se destaca justamente pela sua capacidade de auto-propagação. Diferente do vírus tradicional, que precisa de um arquivo hospedeiro e da ação do usuário para se espalhar, o worm é um programa autônomo que se copia para outros computadores da rede sem intervenção humana. Ele explora vulnerabilidades de sistemas, compartilhamentos de rede, ou até mesmo envia cópias de si mesmo por e-mail, como no caso do enunciado.

A principal característica que diferencia o worm dos demais malwares é a propagação automática. Enquanto o vírus precisa que o usuário execute um arquivo infectado, o worm se espalha sozinho, muitas vezes sem que o usuário perceba qualquer ação imediata. No caso do enunciado, o usuário clicou no link, mas "nenhuma ação foi disparada" — isso é típico do worm, que pode se instalar silenciosamente e começar a se replicar pela rede.

A propagação em massa pela rede local é a assinatura clássica do worm. Ele se copia para outros computadores, e cada cópia também se propaga, criando um efeito cascata que pode comprometer toda a rede em poucos minutos. É exatamente o que aconteceu no enunciado: todos os computadores da rede local do departamento foram afetados.

Para entender melhor, vamos comparar os principais tipos de malware mencionados nas alternativas:

Característica

Worm

Vírus

Trojan

Backdoor

RAT

Propagação

Automática pela rede

Requer execução de arquivo hospedeiro

Requer execução pelo usuário

Não se propaga

Não se propaga

Autonomia

Alta — se espalha sozinho

Baixa — depende do hospedeiro

Média — depende do usuário

Baixa

Baixa

Objetivo principal

Infectar o máximo de máquinas

Infectar e danificar o sistema

Executar funções maliciosas ocultas

Garantir acesso remoto futuro

Controle remoto do sistema

Exemplo de ação

Sobrescrever arquivos, roubar dados

Corromper arquivos

Instalar outros malwares

Abrir porta para invasor

Capturar teclas, controlar o PC

A pegadinha da questão está em confundir o worm com outros malwares que também podem ser distribuídos por e-mail, como o trojan. No entanto, o trojan não se propaga sozinho — ele precisa que o usuário execute o arquivo. O worm, por sua vez, se propaga automaticamente, o que explica o fato de todos os computadores da rede terem sido afetados sem que cada usuário precisasse clicar no link.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao descrever um cenário de propagação em massa pela rede. O candidato pode pensar em trojan ou backdoor, mas a chave é a auto-propagação: o worm se espalha sozinho, enquanto os outros malwares dependem de ação do usuário ou de um invasor. Fique atento a palavras como "todos os computadores da rede" e "sem ação do usuário" — isso aponta diretamente para o worm.

Malware
  • 1Propagação automática
    • Worm
      • se copia sozinho pela rede
      • não depende do usuário
  • 2Requer ação do usuário
    • Vírus
      • precisa de arquivo hospedeiro
    • Trojan
      • disfarçado de arquivo legítimo
  • 3Acesso remoto
    • RAT
      • controle total do sistema
    • Backdoor
      • porta de entrada futura
  • 4Engenharia social
    • Scareware
      • alertas falsos de infecção
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O scareware é um software malicioso que exibe alertas falsos de infecção para assustar o usuário e induzi-lo a comprar um produto falso ou acessar sites maliciosos. Ele não se propaga automaticamente pela rede e não causa o desaparecimento de ícones em massa. O scareware age mais como uma fraude de engenharia social, explorando o medo do usuário.

Alternativa B — ❌ Incorreta

O RAT (Remote Access Trojan) é um tipo de trojan que permite ao atacante controlar remotamente o computador infectado. Ele não se propaga automaticamente pela rede — precisa ser instalado, geralmente por engano do usuário. No cenário descrito, o RAT não explicaria a infecção de todos os computadores da rede sem ação individual de cada usuário.

Alternativa C — ❌ Incorreta

O backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, garantindo acesso remoto futuro. Ele não se propaga automaticamente e não causa o desaparecimento de ícones em massa. O backdoor é mais uma ferramenta de acesso do que um malware de propagação.

Alternativa D — ✅ Correta ⟵ GABARITO

O worm é o malware que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Ele não precisa de um arquivo hospedeiro nem da ação do usuário para se espalhar. No cenário do enunciado, o worm se instalou silenciosamente após o clique no link e se replicou pela rede local, afetando todos os computadores — comportamento típico de worm.

Gabarito: letra D — o worm é o software malicioso que se propaga automaticamente pela rede, infectando todos os computadores sem necessidade de ação individual do usuário.

Link permanente: /questoes/qa584284