Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584430
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Of Promo ( )
Existem diversos tipos de softwares maliciosos que são categorizados de acordo com seu comportamento ou ação dentro de um sistema. Assinale a alternativa que apresenta a principal característica de um malware do tipo “Flooder”.
AInstala outros programas em um sistema sob ataque.
BÉ um conjunto de ferramentas de hacker utilizado após um atacante ter invadido um sistema de computador e ter obtido acesso em nível de root.
CÉ um kit de ferramentas para gerar novos vírus automaticamente.
DÉ um programa que contém funcionalidade adicional inesperada.
EEnvia um grande volume de dados ao sistema atacado a fim de executar um ataque de negação de serviço.
Revelar gabarito e comentário▾
GabaritoE — Envia um grande volume de dados ao sistema atacado a fim de executar um ataque de negação de serviço.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware do tipo Flooder
Gabarito: letra E. O Flooder é um software malicioso cuja principal característica é enviar um grande volume de dados ao sistema atacado, com o objetivo de executar um ataque de negação de serviço (DoS/DDoS). Essa definição é amplamente aceita na literatura de segurança da informação, que classifica os malwares conforme seu comportamento, e é exatamente o que a alternativa E descreve.
Para entender por que a letra E é a correta, é preciso primeiro compreender o que é um malware e como eles são categorizados. Malware é a contração de malicious software (software malicioso), ou seja, qualquer programa projetado para se infiltrar em um sistema de forma ilícita, causando danos, roubando informações ou comprometendo a segurança. A classificação dos malwares se dá, em grande parte, pelo seu comportamento ou pela ação que executam no sistema infectado. O Flooder se enquadra nessa categorização por comportamento: ele não se propaga como um vírus ou worm, nem se esconde como um rootkit; sua função é específica e voltada para a indisponibilidade do serviço.
O ataque de negação de serviço (DoS) consiste em sobrecarregar um servidor ou rede com uma quantidade massiva de requisições ou dados, de modo que o sistema legítimo não consiga mais atender aos usuários. Quando esse ataque é realizado a partir de múltiplas máquinas comprometidas (uma botnet), ele é chamado de DDoS (Distributed Denial of Service). O Flooder é a ferramenta que automatiza o envio desse volume de dados. Ele pode ser usado para inundar um servidor web com pacotes TCP/IP, enviar um número excessivo de e-mails ou preencher formulários, por exemplo. O objetivo final é sempre o mesmo: esgotar os recursos do alvo (CPU, memória, banda de rede) e torná-lo inacessível.
É importante distinguir o Flooder de outros tipos de malware que aparecem nas alternativas, pois a banca explora justamente essa confusão. O Flooder não instala programas (isso é característica de um dropper ou downloader), não é um conjunto de ferramentas de pós-exploração (isso é um rootkit), não gera novos vírus (isso é um gerador de vírus ou virus kit) e não possui funcionalidades ocultas (isso é um cavalo de Troia). A pegadinha da questão está em associar o Flooder a outras categorias de malware, quando sua essência é o ataque de negação de serviço. Guarde essa distinção: o Flooder é uma ferramenta de ataque de disponibilidade, não de infecção, ocultação ou geração de código.
Flooder
1Função
Envia grande volume de dados
Ataque de negação de serviço (DoS/DDoS)
2Não é
Instalador de pragas (dropper/downloader)
Ferramenta de pós-exploração (rootkit)
Gerador de vírus (virus kit)
Disfarce com função oculta (Trojan)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A alternativa descreve a função de um dropper ou downloader, que são programas responsáveis por instalar outros softwares maliciosos no sistema comprometido. O Flooder não tem essa função; ele é uma ferramenta de ataque de negação de serviço, não um instalador de pragas digitais.
Alternativa B — ❌ Incorreta
A alternativa descreve um rootkit, que é um conjunto de ferramentas e técnicas usado por um atacante para manter acesso privilegiado (nível root) a um sistema já invadido, escondendo sua presença. O Flooder não é usado para manter acesso, mas sim para atacar a disponibilidade de um serviço.
Alternativa C — ❌ Incorreta
A alternativa descreve um gerador de vírus (também conhecido como virus kit ou malware builder), que é um conjunto de ferramentas que permite criar novos malwares automaticamente. O Flooder não gera novos códigos maliciosos; ele apenas executa o ataque de inundação de dados.
Alternativa D — ❌ Incorreta
A alternativa descreve um cavalo de Troia (Trojan), que é um programa que se disfarça de software legítimo, mas contém funcionalidades adicionais e maliciosas que o usuário não espera. O Flooder não se disfarça nem esconde funcionalidades; sua ação é direta e voltada para o ataque de negação de serviço.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão a principal característica do Flooder: enviar um grande volume de dados ao sistema atacado para executar um ataque de negação de serviço (DoS/DDoS). Essa é a definição consagrada na literatura de segurança da informação, e é exatamente o comportamento que define esse tipo de malware.