Questão de Segurança da Informação — Malware — IBFC 2022
- Código
- qq748629
- Banca
- IBFC
- Órgão
- AFEAM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Especialista de Fomento - Desenvolvimento de Sistemas
- Akeylogger
- Bworm
- Cspyware
- Dbackdoor
GabaritoB — worm
Gabarito: letra B. A definição apresentada descreve exatamente um worm: malware que se replica automaticamente pela rede, sem precisar de um programa hospedeiro, propagando cópias de si mesmo para outros sistemas. Exemplos clássicos como Blaster (2003) e Stuxnet (2010) confirmam essa classificação.
A banca testa o conhecimento sobre as características distintivas dos principais tipos de malware. A chave está no termo "se replica" e na propagação pela rede sem intervenção direta do usuário.
Keylogger é um malware que registra as teclas digitadas pelo usuário para capturar informações sigilosas (senhas, dados bancários). Não possui capacidade de auto-replicação nem de propagação em rede.
Worm corresponde perfeitamente: é um programa independente que se replica ativamente por redes, explorando vulnerabilidades para infectar outros sistemas sem necessitar de um arquivo hospedeiro. A definição do enunciado e os exemplos (Blaster, Stuxnet) são marcas registradas desse tipo de malware.
Spyware tem como objetivo coletar informações sobre o usuário ou sistema, como hábitos de navegação e dados pessoais, sem se propagar automaticamente. Não se replica nem se espalha por rede de forma autônoma.
Backdoor é um mecanismo que permite acesso remoto não autorizado a um sistema. Embora possa ser usado em conjunto com worms, sua função principal é criar uma porta de entrada oculta, e não se replicar. Não possui a característica de auto-replicação descrita.
Para diferenciar worm de vírus, lembre-se: o worm se propaga sozinho pela rede; o vírus precisa de um arquivo hospedeiro e de ação do usuário (executar um programa infectado). Ambos se replicam, mas o worm é autossuficiente no transporte.
Gabarito: letra B.
Link permanente: /questoes/qq748629