Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2024

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
qa632602
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )

Uma das principais portas de entrada para os malwares é a internet. Em um computador, ao se baixar um arquivo ou receber um anexo por e-mail, corre-se o risco de ser infectado por um vírus de computador. Dentre os principais vírus que circulam na internet estão Vírus de Boot, Trojan Horse, Vírus Polifórmicos e Worm. A respeito do tipo de vírus Worm, assinale a alternativa correta.

  1. AÉ um programa que visa atacar o Registro de Partida e a Tabela de Alocação de Arquivos (FAT) dos discos rígidos. Se a FAT for corrompida, perde-se o acesso a diretórios e arquivos, porque o computador não consegue mais acessá-los.
  2. BÉ um programa em que um arquivo é enviado se fazendo passar por um aplicativo útil, mas, na verdade, abre portas de comunicação possibilitando invasões por hackers remotamente.
  3. CÉ um programa malicioso que, ao infectar uma máquina, não ataca diretamente o computador, tendo como característica replicar mensagens sem o consentimento do usuário, espalhando propagandas, arquivos maliciosos ou congestionando a rede.
  4. DÉ um programa espião. Os mais relevantes são os Keyloggers, que capturam todos os dados digitados pelo usuário, e os Screenloggers, que capturam telas da área de trabalho do usuário.
  5. EÉ um conjunto de programas maliciosos que permite aos crackers acessar um computador ou rede de computadores. Uma vez que ele é instalado, permite que o atacante ganhe privilégios de administrador e, possivelmente, o acesso a outras máquinas na rede.
Revelar gabarito e comentário

GabaritoC — É um programa malicioso que, ao infectar uma máquina, não ataca diretamente o computador, tendo como característica replicar mensagens sem o consentimento do usuário, espalhando propagandas, arquivos maliciosos ou congestionando a rede.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Worm: o malware que se replica sozinho

Gabarito: letra C. O worm é um programa malicioso capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução do usuário e sem infectar outros arquivos — ele mesmo é o arquivo que se copia. Essa é a definição clássica adotada pela literatura de segurança da informação e é exatamente o que a alternativa C descreve.

Para entender por que a letra C é a correta, é preciso dominar a diferença fundamental entre vírus e worm, que é a pegadinha central deste tema. O vírus é um programa que se propaga inserindo cópias de si mesmo em outros programas ou arquivos (o chamado arquivo hospedeiro) e, para se ativar, depende da execução desse programa hospedeiro pelo usuário. Já o worm não precisa de hospedeiro: ele se copia e se espalha pela rede de forma autônoma, explorando vulnerabilidades ou simplesmente se replicando, o que pode congestionar a rede e consumir recursos do sistema, como memória e disco.

Na prática, imagine que você recebe um e-mail com um anexo. Se você executar o anexo e ele for um vírus, ele vai se inserir em outros arquivos do seu computador. Se for um worm, ele pode se ativar sozinho ao abrir o e-mail (em alguns casos) e começar a se enviar para todos os contatos da sua lista, sem que você faça nada. Essa capacidade de auto-propagação é o que torna o worm tão perigoso em redes corporativas, pois um único computador infectado pode comprometer toda a rede em minutos.

A banca explora justamente a confusão entre vírus e worm, e também entre worm e outros malwares como trojan, spyware e backdoor. Guarde o critério decisivo: o worm se replica sozinho e não infecta outros arquivos; o vírus precisa de um hospedeiro e infecta outros arquivos. É com essa régua que vamos analisar cada alternativa.

Tipo de Malware

Mecanismo de Propagação

Depende de Ação do Usuário?

Impacto Principal

Worm

Auto-replicação pela rede, sem hospedeiro

Não

Congestionamento de rede e consumo de recursos

Vírus

Insere cópias em outros arquivos (hospedeiro)

Sim (execução do hospedeiro)

Infecção de arquivos e programas

Trojan Horse

Disfarça-se de aplicativo útil

Sim (execução do arquivo)

Abertura de portas para acesso remoto

Spyware

Instalação silenciosa (via download ou anexo)

Geralmente sim

Captura de dados (keylogger/screenlogger) e violação de privacidade

Backdoor

Instalação via vulnerabilidade ou outro malware

Não necessariamente

Acesso remoto e privilégios de administrador

1Vírus
Infecta arquivos hospedeiros
Depende da execução do usuário
Vírus de boot (FAT)
2Worm
Auto-propagação pela rede
Não infecta outros arquivos
Congestiona a rede
3Trojan Horse
Disfarça-se de aplicativo útil
Abre portas de comunicação
4Spyware
Keylogger (captura teclas)
Screenlogger (captura telas)
5Backdoor
Acesso remoto
Privilégios de administrador
Malwares
LEVELsoulevel.com.br
Malwares: Vírus (Infecta arquivos hospedeiros, Depende da execução do usuário, Vírus de boot (FAT)); Worm (Auto-propagação pela rede, Não infecta outros arquivos, Congestiona a rede); Trojan Horse (Disfarça-se de aplicativo útil, Abre portas de comunicação); Spyware (Keylogger (captura teclas), Screenlogger (captura telas)); Backdoor (Acesso remoto, Privilégios de administrador)

Alternativa A — ❌ Incorreta

A descrição apresentada é do vírus de boot, não do worm. O vírus de boot ataca o setor de inicialização (Registro de Partida) e a Tabela de Alocação de Arquivos (FAT) dos discos rígidos, corrompendo o acesso a diretórios e arquivos. O worm, como vimos, não ataca diretamente o computador dessa forma; ele se replica pela rede. A alternativa confunde o mecanismo de infecção do vírus de boot com a propagação do worm.

Alternativa B — ❌ Incorreta

Esta é a definição de Trojan Horse (cavalo de Troia), não de worm. O trojan é um programa que se disfarça de aplicativo útil, mas, ao ser executado, abre portas de comunicação para que invasores acessem o computador remotamente. O worm não se disfarça de aplicativo útil; ele se replica automaticamente. A alternativa troca o comportamento de disfarce do trojan pela auto-propagação do worm.

Alternativa C — ✅ Correta ⟵ GABARITO

A alternativa descreve com precisão o worm: um programa malicioso que, ao infectar uma máquina, não ataca diretamente o computador, mas se replica sem o consentimento do usuário, espalhando propagandas, arquivos maliciosos ou congestionando a rede. Essa é a definição clássica: o worm é um malware de auto-propagação que consome recursos de rede e sistema, podendo causar indisponibilidade. A alternativa captura os dois elementos essenciais: a replicação automática e o impacto na rede.

Alternativa D — ❌ Incorreta

A descrição é do spyware, especificamente dos seus tipos mais comuns: keyloggers (capturam teclas digitadas) e screenloggers (capturam telas). O spyware é um programa espião que viola a privacidade do usuário, monitorando atividades e enviando dados a terceiros. O worm não é um programa espião; ele se replica e consome recursos, mas não tem como função principal espionar o usuário. A alternativa confunde a finalidade de espionagem do spyware com a propagação do worm.

Alternativa E — ❌ Incorreta

A descrição é do backdoor (ou, em alguns contextos, do bot), não do worm. O backdoor é um conjunto de programas que permite ao atacante acessar remotamente um computador ou rede, muitas vezes ganhando privilégios de administrador. O worm não tem como objetivo principal dar acesso remoto; ele se replica e se espalha. A alternativa troca a função de acesso remoto do backdoor pela auto-propagação do worm.

NÃO CAIA NESSA!

A banca adora trocar as definições de malware para confundir o candidato. Nesta questão, as alternativas A, B, D e E descrevem, respectivamente, vírus de boot, trojan, spyware e backdoor — todos com características bem distintas do worm. O segredo é focar na auto-propagação: o worm se copia sozinho, sem precisar de hospedeiro ou da ação do usuário. Com treino, você enxerga essas trocas de longe 💪

Gabarito: letra C

Link permanente: /questoes/qa632602