Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — VUNESP 2023

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
vu181655
Banca
VUNESP
Órgão
UNIVESP
Ano
2023
Cargo
Sup Ped ( )
O tipo de código malicioso conhecido como spyware tem como característica principal
  1. Ainstalar um vírus que impede a comunicação do computador alvo pela Internet.
  2. Bespalhar cópias de si mesmo a computadores conectados à internet.
  3. Cmonitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros.
  4. Dcapturar arquivos presentes no disco rígido do computador alvo.
  5. Einstalar, no computador alvo, programas que contenham códigos de destruição de arquivos.
Revelar gabarito e comentário

GabaritoC — monitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Spyware: monitoramento e envio de informações a terceiros

Gabarito: letra C. O spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, conforme a definição clássica adotada em segurança da informação. Essa é a característica nuclear que o distingue de vírus, worms, trojans e ransomware.

O spyware (do inglês spy = espião + ware = software) é um tipo de código malicioso cuja finalidade principal é a espionagem digital: ele se instala no computador da vítima, muitas vezes sem que ela perceba, e passa a observar o que o usuário faz — quais sites visita, o que digita, quais programas executa — para então transmitir esses dados a terceiros, que podem ser criminosos, empresas de marketing ou outras entidades. Diferentemente do vírus, que precisa de um programa hospedeiro para se propagar, ou do worm, que se espalha sozinho pela rede, o spyware não tem como objetivo se multiplicar: seu foco é coletar e enviar informações. Por isso, a alternativa C é a única que descreve com precisão a essência do spyware.

A banca VUNESP, ao cobrar esse tema, explora justamente a distinção entre os tipos de malware. É comum o candidato confundir spyware com vírus, worm, trojan ou ransomware, pois todos são códigos maliciosos. A chave para acertar é lembrar que cada um tem uma função predominante: o vírus infecta arquivos e depende de hospedeiro; o worm se autorreplica pela rede; o trojan engana o usuário com uma função aparente e executa outra oculta; o ransomware sequestra dados e exige resgate; e o spyware espiona e reporta. Essa diferença funcional é o que a questão testa.

Na prática, um exemplo clássico de spyware é o keylogger, que captura as teclas digitadas pelo usuário (como senhas bancárias) e as envia a um atacante. Outro exemplo é o adware, que monitora os hábitos de navegação para exibir propagandas direcionadas. Ambos são variações de spyware, pois coletam informações sem o consentimento do usuário e as repassam a terceiros. Note que o spyware pode até ser usado de forma legítima (por exemplo, por empresas para monitorar funcionários), mas, no contexto de segurança, é tratado como ameaça.

A pegadinha desta questão está em trocar a função do spyware pela de outros malwares. As alternativas A, B, D e E descrevem comportamentos de outros tipos de código malicioso, e o candidato que não domina a diferença acaba marcando uma delas. Guarde o critério: spyware = monitorar + enviar a terceiros. É exatamente esse par de ações que separa a alternativa correta das demais.

Tipo de Malware

Função Principal

Forma de Propagação

Exemplo

Spyware

Monitorar atividades e enviar dados a terceiros

Instalação silenciosa (downloads, anexos)

Keylogger, adware

Vírus

Infectar arquivos e causar danos

Depende de programa hospedeiro

Vírus de macro

Worm

Autorreplicar pela rede

Espalha cópias de si mesmo pela internet

Worm de e-mail

Trojan

Enganar o usuário com função aparente e executar ação oculta

Disfarçado de programa legítimo

Falso antivírus

Ransomware

Sequestrar dados e exigir resgate

Criptografa arquivos e pede pagamento

CryptoLocker

1Função principal
Monitora atividades
Envia dados a terceiros
2Exemplos
Keylogger (captura teclas)
Screenlogger (captura telas)
Adware (hábitos de navegação)
3Distinção de outros malwares
Vírus: infecta arquivos
Worm: autorreplica pela rede
Trojan: função oculta
Ransomware: sequestra dados
Spyware
LEVELsoulevel.com.br
Spyware: Função principal (Monitora atividades, Envia dados a terceiros); Exemplos (Keylogger (captura teclas), Screenlogger (captura telas), Adware (hábitos de navegação)); Distinção de outros malwares (Vírus: infecta arquivos, Worm: autorreplica pela rede, Trojan: função oculta, Ransomware: sequestra dados)

Alternativa A — ❌ Incorreta

Esta alternativa descreve um comportamento que não é característico do spyware. Impedir a comunicação do computador pela Internet é típico de ataques de negação de serviço (DoS/DDoS) ou de programas que bloqueiam o tráfego de rede, como alguns tipos de malware que alteram configurações de firewall ou DNS. O spyware, ao contrário, depende da comunicação com a Internet para enviar as informações coletadas a terceiros — se bloqueasse a conexão, não conseguiria cumprir sua função de espionagem. Portanto, o erro está em atribuir ao spyware uma ação que o impediria de operar.

Alternativa B — ❌ Incorreta

Espalhar cópias de si mesmo a computadores conectados à internet é a definição de worm. O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender de um hospedeiro. O spyware não tem essa característica de autorreplicação: ele se instala por outros meios (como downloads, anexos de e-mail ou vulnerabilidades) e sua finalidade é monitorar, não se espalhar. A banca troca a função do spyware pela do worm.

Alternativa C — ✅ Correta ⟵ GABARITO

Esta é a definição exata de spyware: monitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros. O termo "monitorar" abrange a coleta de dados como teclas digitadas (keylogger), telas exibidas (screenlogger), sites visitados, programas utilizados, entre outros. O envio a terceiros é o que caracteriza a espionagem: sem esse envio, seria apenas um programa de monitoramento local. A alternativa espelha fielmente o conceito adotado em segurança da informação.

Alternativa D — ❌ Incorreta

Capturar arquivos presentes no disco rígido é uma ação que pode ser realizada por diversos tipos de malware, mas não é a característica principal do spyware. O spyware foca em monitorar atividades (o que o usuário faz) e enviar essas informações, não necessariamente em roubar arquivos armazenados. O roubo de arquivos específicos é mais associado a trojans (cavalos de Tróia) ou a ransomware (que sequestra arquivos). A alternativa confunde a coleta de informações em tempo real com a captura de arquivos estáticos.

Alternativa E — ❌ Incorreta

Instalar programas que contenham códigos de destruição de arquivos é característica de vírus ou de wiper (um tipo de malware que apaga dados deliberadamente). O spyware não tem como objetivo destruir arquivos; sua finalidade é coletar e enviar informações, não causar danos diretos ao sistema. A destruição de arquivos é uma ação destrutiva, enquanto o spyware age de forma silenciosa e discreta, justamente para não ser detectado enquanto espiona. A alternativa troca a função de espionagem pela de destruição.

NÃO CAIA NESSA!

A banca explora a confusão entre as funções dos principais malwares. O candidato que decora apenas os nomes, sem entender o que cada um faz, tende a marcar a alternativa B (worm) ou a E (vírus), que descrevem comportamentos mais "conhecidos". A dica é: spyware = espião = monitora e envia. Sempre que a questão falar em "monitorar atividades" e "enviar a terceiros", a resposta é spyware. Com treino, você reconhece essa assinatura de longe 💪.

Gabarito: letra C

Link permanente: /questoes/vu181655