Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg033816
- Banca
- Quadrix
- Órgão
- CREFONO 2 - SP
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação está incorreta porque os worms não infectam apenas arquivos executáveis; eles são programas autossuficientes que se propagam automaticamente pelas redes, enviando cópias de si mesmos de computador para computador, sem depender de um arquivo hospedeiro. Essa é a definição clássica de worm, distinta da do vírus, que precisa se anexar a um programa ou arquivo para se propagar.
O item tenta confundir o candidato ao atribuir ao worm uma característica que, na verdade, é típica de alguns vírus tradicionais: a infecção de arquivos executáveis. No entanto, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores. Essa distinção é fundamental para a segurança da informação e é exatamente o que a banca explora.
Para entender melhor, é preciso diferenciar os principais tipos de malware. O vírus é um programa ou parte de um programa que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos; para se ativar, depende da execução do programa ou arquivo hospedeiro. Já o worm é um programa autossuficiente, capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem precisar de um hospedeiro. O trojan (cavalo de troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, sem o conhecimento do usuário. O ransomware é um malware que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso.
Na prática, um worm pode se espalhar por uma rede corporativa inteira em questão de minutos, explorando vulnerabilidades de sistemas e protocolos, sem que o usuário precise executar qualquer arquivo. Por exemplo, o worm Conficker, que infectou milhões de computadores em 2008, explorava uma vulnerabilidade do Windows e se propagava automaticamente pela rede, sem exigir ação do usuário. Já um vírus, como o vírus de macro do Word, só se ativa quando o usuário abre o documento infectado.
A pegadinha da banca está em inverter a característica de propagação: o worm não precisa de um arquivo hospedeiro, enquanto o vírus sim. O candidato que confunde os dois conceitos tende a marcar "Certo", achando que o worm também infecta arquivos executáveis. Mas a definição correta é justamente a oposta: o worm é autossuficiente e se propaga sozinho, enquanto o vírus depende de um hospedeiro.
Guarde essa fronteira: vírus = precisa de hospedeiro; worm = autossuficiente, propaga-se sozinho. É exatamente nessa distinção que a questão se divide.
Malware | Forma de propagação | Dependência de arquivo hospedeiro | Exemplo típico |
|---|---|---|---|
Vírus | Insere cópias de si em outros programas/arquivos | Sim (depende da execução do hospedeiro) | Vírus de macro do Word |
Worm | Autossuficiente, envia cópias de si pela rede | Não (não precisa de hospedeiro) | Conficker |
Trojan | Executa funções aparentes + funções maliciosas ocultas | Não (disfarçado de programa legítimo) | Falso instalador |
Ransomware | Torna dados inacessíveis (criptografia) e exige resgate | Não (age diretamente nos dados) | CryptoLocker |
A afirmação "Os worms são programas que infectam apenas arquivos executáveis no computador" é falsa. O erro está em dois pontos: (1) o worm não infecta arquivos — ele se propaga como um programa autossuficiente, enviando cópias de si mesmo pela rede; (2) ele não se limita a arquivos executáveis — pode explorar vulnerabilidades em qualquer programa instalado, sem depender de um arquivo hospedeiro. A definição correta é a de que o worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, diferente do vírus, que se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos.
Para não errar em questões de malware, decore a diferença essencial: vírus se anexa a um arquivo/programa hospedeiro e depende da execução dele; worm é autossuficiente e se propaga sozinho pela rede. Quando a questão falar em "infectar arquivos executáveis", pense em vírus, não em worm. E lembre-se: o worm pode se espalhar por e-mail, redes sociais, mídias removíveis e vulnerabilidades de rede, sem precisar de um arquivo para se "esconder".
Gabarito: ERRADO.
Link permanente: /questoes/qg033816