Questão de Segurança da Informação — Malware — FUNDATEC 2024
- Código
- qg178857
- Banca
- FUNDATEC
- Órgão
- SAAE - Viçosa - MG
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
- AWorms.
- BVírus.
- CCavalos de Troia.
- DSpyware.
- ERansomware.
GabaritoB — Vírus.
Gabarito: letra B. A descrição apresentada — programa que se anexa a outros para ser executado, sem que o usuário perceba, e que transporta uma carga que pode ser desde mensagens até destruição completa — corresponde exatamente à definição clássica de um vírus de computador, conforme amplamente documentado na literatura de segurança da informação.
A banca testa o conhecimento sobre os diferentes tipos de malware, e a chave está no termo "se anexa a outros programas", característica exclusiva dos vírus (que precisam de um hospedeiro), em contraste com worms, que são autossuficientes e se propagam por rede.
Worms são programas independentes que se replicam automaticamente pela rede, sem necessidade de anexar-se a outros arquivos. Infectam explorando vulnerabilidades e não dependem de um hospedeiro. A descrição exige anexação, o que invalida o worm.
A definição se encaixa perfeitamente no vírus: ele se insere em outros programas executáveis, replica-se quando o hospedeiro é executado, e carrega uma carga (payload) que pode variar de inofensiva a altamente destrutiva, podendo até reformatar o disco.
Cavalos de Troia (Trojans) mascaram-se como software legítimo para enganar o usuário, mas não se anexam a outros programas nem se autorreplicam. Sua ação depende da execução pelo usuário, mas não há propagação por anexação.
Spyware tem como finalidade coletar informações sigilosas do usuário sem seu conhecimento, como senhas e hábitos de navegação. Não apresenta comportamento de anexação a outros programas nem carga destrutiva típica; o dano é indireto (violação de privacidade).
Ransomware sequestra dados ou sistemas, exigindo resgate para liberação. Embora possa ser destrutivo, sua característica principal é a criptografia e a extorsão, não a anexação a outros programas. Propaga-se geralmente como executável independente.
Para diferenciar vírus de worm, lembre-se: vírus precisa de um hospedeiro (se anexa a um arquivo) e geralmente exige ação do usuário para executar; worm é autônomo e se espalha pela rede automaticamente. A palavra "anexa" no enunciado é a pista para identificar o vírus.
Gabarito: letra B.
Link permanente: /questoes/qg178857