Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2023

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
vu196805
Banca
VUNESP
Órgão
CM SJC
Ano
2023
Cargo
TLE ( )

Acerca dos tipos de malware existentes, assinale a opção que contém uma característica de malwares do tipo worm:

  1. AUma vez instalado na máquina da vítima, o malware fica dormente até o programa infectado ser executado.
  2. BPrograma capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
  3. CPrograma projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
  4. DPrograma que tenta ocultar sua existência e que pode fornecer meios de mapear potenciais vulnerabilidades em outros computadores por meio de varreduras na rede.
  5. EPrograma que registra todas as teclas digitadas e periodicamente as envia para alguma outra máquina ou servidor.
Revelar gabarito e comentário

GabaritoB — Programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de malware: worm

Gabarito: letra B. O worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução de um programa hospedeiro — essa é a característica central que o distingue do vírus. A alternativa B descreve exatamente esse comportamento.

O malware (software malicioso) é qualquer programa destinado a se infiltrar em um sistema de forma ilícita, com o intuito de causar danos, alterações ou roubo de informações. Dentro dessa categoria, existem diversos tipos, cada um com mecanismos próprios de infecção, propagação e ativação. O worm é um dos mais conhecidos e cobrados em provas, justamente por sua capacidade de se espalhar sem intervenção do usuário.

A principal diferença entre vírus e worm está na forma de propagação. O vírus precisa de um programa ou arquivo hospedeiro: ele insere cópias de si mesmo em outros programas e só se ativa quando o usuário executa o arquivo infectado. Já o worm é um programa independente (standalone), que se replica e se espalha pela rede, explorando vulnerabilidades ou usando meios como e-mail e unidades USB, sem depender da execução de um hospedeiro. Essa autonomia é o que torna o worm tão perigoso: ele pode se espalhar rapidamente, consumindo largura de banda e sobrecarregando redes.

Na prática, um worm pode, por exemplo, explorar uma falha de segurança em um serviço de rede para se copiar para outras máquinas, que por sua vez também se tornam hospedeiros para novas infecções, em um crescimento exponencial. Mesmo worms sem carga útil maliciosa podem causar grandes interrupções, como ocorreu com o Morris Worm em 1988, que infectou uma parcela significativa dos computadores conectados à internet na época.

A banca explora a confusão entre worm e outros malwares, especialmente vírus, trojan, spyware e keylogger. Para acertar, é essencial saber distinguir cada um: o vírus depende de hospedeiro, o trojan se disfarça de programa útil e depende da execução do usuário, o spyware monitora atividades e envia dados a terceiros, e o keylogger captura teclas digitadas. O worm, por sua vez, é autônomo e se propaga sozinho pela rede.

Guarde essa fronteira: worm = propagação automática e independente; vírus = propagação via hospedeiro. É exatamente nesse critério que as alternativas se dividem.

Alternativa A — ❌ Incorreta

A descrição de "ficar dormente até o programa infectado ser executado" é característica do vírus, que depende da execução do programa hospedeiro para se ativar. O worm não precisa de hospedeiro: ele é um programa independente que se executa e se propaga sozinho. A banca trocou o mecanismo de ativação do vírus pelo do worm.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta é a definição clássica de worm: "programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador". O worm não se propaga inserindo cópias em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades. Essa autonomia é o que o diferencia do vírus.

Alternativa C — ❌ Incorreta

A descrição de "monitorar as atividades de um sistema e enviar as informações coletadas para terceiros" é característica do spyware, um software espião que viola a privacidade do usuário. O worm não tem como função principal o monitoramento; seu foco é a propagação automática.

Alternativa D — ❌ Incorreta

A descrição de "ocultar sua existência e fornecer meios de mapear potenciais vulnerabilidades" é característica do rootkit, que esconde atividades e pode mapear vulnerabilidades. O worm, embora possa explorar vulnerabilidades para se propagar, não tem como característica principal ocultar sua existência ou mapear vulnerabilidades em outros computadores.

Alternativa E — ❌ Incorreta

A descrição de "registrar todas as teclas digitadas e enviá-las para outra máquina" é característica do keylogger, um tipo de spyware que captura as teclas digitadas. O worm não registra teclas; sua característica é a propagação automática pela rede.

NÃO CAIA NESSA!

A banca adora trocar as características entre os malwares. Aqui, as alternativas C, D e E descrevem spyware, rootkit e keylogger, respectivamente, enquanto a A descreve o vírus. O candidato que não domina a diferença entre worm e vírus tende a marcar a letra A, achando que o worm também depende de hospedeiro. Lembre-se: worm é autônomo, vírus depende de hospedeiro.

PEGA ESSA DICA!

Para fixar, monte uma tabela mental com os principais malwares e suas características-chave:

Malware

Característica principal

Vírus

Depende de hospedeiro; insere cópias em outros programas

Worm

Autônomo; propaga-se sozinho pela rede

Trojan

Disfarçado de programa útil; depende da execução do usuário

Spyware

Monitora atividades e envia dados a terceiros

Keylogger

Captura teclas digitadas

Rootkit

Oculta existência; mantém acesso contínuo

Gabarito: letra B

Link permanente: /questoes/vu196805