Questão de Segurança da Informação — Malware — FUNDATEC 2020
Segurança da Informação›Malware
Código
qq579704
Banca
FUNDATEC
Órgão
Câmara de Imbé - RS
Ano
2020
Nível
Médio
Cargo
Técnico de Informática
Vermes (Worms) de computadores são programas e têm qual característica principal?
AO usuário pode ler um documento proprietário cheio de segredos de uma empresa e, se tiver conexão com a internet, pode até enviar esse documento. Se o usuário entrar em um programa bancário, o programa malicioso também pode.
BGeralmente infectam utilitários do sistema ou alteram o próprio sistema operacional. São muito utilizados para esconder ações maliciosas e outros tipos de invasores. Pode ser executado em modo usuário ou em modo de núcleo para se encobrir.
CEspalha cópias de si mesmo sem a necessidade de se injetar em outros programas. E geralmente sem intervenção humana. Carrega uma carga maliciosa e instala uma entrada clandestina.
DO termo provém da ideia de um temporizador fictício que inicia em determinado momento. São reconhecidos por esquemas baseados em assinaturas.
EUma das principais propriedades é o mecanismo central de controle e comando. O controlador pode emitir comandos na esperança de afetar milhões de máquinas, essas máquinas são conhecidas como zumbis.
Revelar gabarito e comentário▾
GabaritoC — Espalha cópias de si mesmo sem a necessidade de se injetar em outros programas. E geralmente sem intervenção humana. Carrega uma carga maliciosa e instala uma entrada clandestina.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Vermes (Worms) de Computador
Gabarito: letra C. A principal característica de um worm é a capacidade de se espalhar automaticamente, sem precisar de um programa hospedeiro e geralmente sem intervenção humana, replicando cópias de si mesmo pela rede e podendo instalar cargas maliciosas (payload) e backdoors.
A questão cobra a distinção entre os principais tipos de malware. Cada alternativa descreve um tipo diferente, e é fundamental reconhecer a definição exata de worm para não confundir com outros.
Tipo de Malware
Característica Principal
Exige Programa Hospedeiro?
Requer Intervenção Humana?
Exemplo de Função
Worm (Verme)
Autorreplicação autônoma pela rede
Não
Geralmente não
Instalar payload e backdoor
Vírus
Infecta outros programas/arquivos
Sim
Sim
Alterar sistema, corromper dados
Trojan (Cavalo de Troia)
Engana o usuário para executar ação maliciosa
Não (é autônomo)
Sim (usuário executa)
Roubo de dados, backdoor
Rootkit
Esconde ações maliciosas no sistema
Não
Sim (instalação)
Ocultar outros malwares, acesso privilegiado
Spyware
Coleta informações do usuário sem consentimento
Não
Sim (instalação oculta)
Roubo de dados bancários, senhas
Botnet
Rede de máquinas zumbis controladas por C&C
Não
Sim (infecção inicial)
Ataques DDoS, envio de spam
Malware
1Worm (C)
Autorreplicação autônoma
Sem hospedeiro
Sem intervenção humana
Payload + backdoor
2Spyware/Trojan (A)
Coleta dados do usuário
Envia pela internet
3Rootkit (B)
Infecta sistema/utilitários
Esconde ações maliciosas
4Bomba-relógio/Vírus (D)
Gatilho temporal
Detectado por assinaturas
5Botnet (E)
Controle central (C&C)
Máquinas zumbis
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve um malware que coleta informações do usuário (como documentos e dados bancários) e as envia pela internet. Essa é a definição de spyware ou trojan (cavalo de Troia) com função de roubo de dados, não de worm.
Alternativa B — ❌ Incorreta
Refere-se a programas que infectam utilitários do sistema ou o próprio sistema operacional, escondendo ações maliciosas. Essa é a descrição de um rootkit, que se oculta para manter acesso privilegiado e esconder outros malwares, não de um worm.
Alternativa C — ✅ Correta ⟵ GABARITO
"Espalha cópias de si mesmo sem a necessidade de se injetar em outros programas. E geralmente sem intervenção humana. Carrega uma carga maliciosa e instala uma entrada clandestina." Exatamente a definição de worm: autorreplicação autônoma, sem hospedeiro, propagação via rede, payload e backdoor.
Alternativa D — ❌ Incorreta
Descreve um mecanismo baseado em temporizador e assinaturas, típico de bomba-relógio ou vírus com gatilho temporal. Não é característica de worm.
Alternativa E — ❌ Incorreta
Menciona um mecanismo central de controle e comando (C&C) e máquinas zumbis. Essa é a definição de botnet – rede de computadores infectados controlados remotamente –, não de worm. Embora worms possam ser usados para criar botnets, a característica principal descrita é de botnet.
PEGA ESSA DICA!
Para diferenciar worms de outros malwares, lembre-se: worm = autorreplicação autônoma (não precisa de hospedeiro, espalha-se sozinho pela rede). Vírus precisa de um hospedeiro (arquivo) e de ação do usuário para se propagar; trojan engana o usuário; rootkit se esconde; spyware rouba informações; botnet é uma rede de zumbis com controle central. Monte uma tabela mental com esses conceitos.