Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — VUNESP 2023
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
vu181655
Banca
VUNESP
Órgão
UNIVESP
Ano
2023
Cargo
Sup Ped ( )
O tipo de código malicioso conhecido como spyware tem como característica principal
Ainstalar um vírus que impede a comunicação do computador alvo pela Internet.
Bespalhar cópias de si mesmo a computadores conectados à internet.
Cmonitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros.
Dcapturar arquivos presentes no disco rígido do computador alvo.
Einstalar, no computador alvo, programas que contenham códigos de destruição de arquivos.
Revelar gabarito e comentário▾
GabaritoC — monitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spyware: monitoramento e envio de informações a terceiros
Gabarito: letra C. O spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, conforme a definição clássica adotada em segurança da informação. Essa é a característica nuclear que o distingue de vírus, worms, trojans e ransomware.
O spyware (do inglês spy = espião + ware = software) é um tipo de código malicioso cuja finalidade principal é a espionagem digital: ele se instala no computador da vítima, muitas vezes sem que ela perceba, e passa a observar o que o usuário faz — quais sites visita, o que digita, quais programas executa — para então transmitir esses dados a terceiros, que podem ser criminosos, empresas de marketing ou outras entidades. Diferentemente do vírus, que precisa de um programa hospedeiro para se propagar, ou do worm, que se espalha sozinho pela rede, o spyware não tem como objetivo se multiplicar: seu foco é coletar e enviar informações. Por isso, a alternativa C é a única que descreve com precisão a essência do spyware.
A banca VUNESP, ao cobrar esse tema, explora justamente a distinção entre os tipos de malware. É comum o candidato confundir spyware com vírus, worm, trojan ou ransomware, pois todos são códigos maliciosos. A chave para acertar é lembrar que cada um tem uma função predominante: o vírus infecta arquivos e depende de hospedeiro; o worm se autorreplica pela rede; o trojan engana o usuário com uma função aparente e executa outra oculta; o ransomware sequestra dados e exige resgate; e o spyware espiona e reporta. Essa diferença funcional é o que a questão testa.
Na prática, um exemplo clássico de spyware é o keylogger, que captura as teclas digitadas pelo usuário (como senhas bancárias) e as envia a um atacante. Outro exemplo é o adware, que monitora os hábitos de navegação para exibir propagandas direcionadas. Ambos são variações de spyware, pois coletam informações sem o consentimento do usuário e as repassam a terceiros. Note que o spyware pode até ser usado de forma legítima (por exemplo, por empresas para monitorar funcionários), mas, no contexto de segurança, é tratado como ameaça.
A pegadinha desta questão está em trocar a função do spyware pela de outros malwares. As alternativas A, B, D e E descrevem comportamentos de outros tipos de código malicioso, e o candidato que não domina a diferença acaba marcando uma delas. Guarde o critério: spyware = monitorar + enviar a terceiros. É exatamente esse par de ações que separa a alternativa correta das demais.
Tipo de Malware
Função Principal
Forma de Propagação
Exemplo
Spyware
Monitorar atividades e enviar dados a terceiros
Instalação silenciosa (downloads, anexos)
Keylogger, adware
Vírus
Infectar arquivos e causar danos
Depende de programa hospedeiro
Vírus de macro
Worm
Autorreplicar pela rede
Espalha cópias de si mesmo pela internet
Worm de e-mail
Trojan
Enganar o usuário com função aparente e executar ação oculta
Disfarçado de programa legítimo
Falso antivírus
Ransomware
Sequestrar dados e exigir resgate
Criptografa arquivos e pede pagamento
CryptoLocker
Spyware: Função principal (Monitora atividades, Envia dados a terceiros); Exemplos (Keylogger (captura teclas), Screenlogger (captura telas), Adware (hábitos de navegação)); Distinção de outros malwares (Vírus: infecta arquivos, Worm: autorreplica pela rede, Trojan: função oculta, Ransomware: sequestra dados)
Alternativa A — ❌ Incorreta
Esta alternativa descreve um comportamento que não é característico do spyware. Impedir a comunicação do computador pela Internet é típico de ataques de negação de serviço (DoS/DDoS) ou de programas que bloqueiam o tráfego de rede, como alguns tipos de malware que alteram configurações de firewall ou DNS. O spyware, ao contrário, depende da comunicação com a Internet para enviar as informações coletadas a terceiros — se bloqueasse a conexão, não conseguiria cumprir sua função de espionagem. Portanto, o erro está em atribuir ao spyware uma ação que o impediria de operar.
Alternativa B — ❌ Incorreta
Espalhar cópias de si mesmo a computadores conectados à internet é a definição de worm. O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender de um hospedeiro. O spyware não tem essa característica de autorreplicação: ele se instala por outros meios (como downloads, anexos de e-mail ou vulnerabilidades) e sua finalidade é monitorar, não se espalhar. A banca troca a função do spyware pela do worm.
Alternativa C — ✅ Correta ⟵ GABARITO
Esta é a definição exata de spyware: monitorar as atividades do computador alvo e enviar essas informações obtidas a terceiros. O termo "monitorar" abrange a coleta de dados como teclas digitadas (keylogger), telas exibidas (screenlogger), sites visitados, programas utilizados, entre outros. O envio a terceiros é o que caracteriza a espionagem: sem esse envio, seria apenas um programa de monitoramento local. A alternativa espelha fielmente o conceito adotado em segurança da informação.
Alternativa D — ❌ Incorreta
Capturar arquivos presentes no disco rígido é uma ação que pode ser realizada por diversos tipos de malware, mas não é a característica principal do spyware. O spyware foca em monitorar atividades (o que o usuário faz) e enviar essas informações, não necessariamente em roubar arquivos armazenados. O roubo de arquivos específicos é mais associado a trojans (cavalos de Tróia) ou a ransomware (que sequestra arquivos). A alternativa confunde a coleta de informações em tempo real com a captura de arquivos estáticos.
Alternativa E — ❌ Incorreta
Instalar programas que contenham códigos de destruição de arquivos é característica de vírus ou de wiper (um tipo de malware que apaga dados deliberadamente). O spyware não tem como objetivo destruir arquivos; sua finalidade é coletar e enviar informações, não causar danos diretos ao sistema. A destruição de arquivos é uma ação destrutiva, enquanto o spyware age de forma silenciosa e discreta, justamente para não ser detectado enquanto espiona. A alternativa troca a função de espionagem pela de destruição.
NÃO CAIA NESSA!
A banca explora a confusão entre as funções dos principais malwares. O candidato que decora apenas os nomes, sem entender o que cada um faz, tende a marcar a alternativa B (worm) ou a E (vírus), que descrevem comportamentos mais "conhecidos". A dica é: spyware = espião = monitora e envia. Sempre que a questão falar em "monitorar atividades" e "enviar a terceiros", a resposta é spyware. Com treino, você reconhece essa assinatura de longe 💪.