Em relação a códigos maliciosos (malwares), um worm diferenc...

Próximas questões
Com base no mesmo assunto
Q4037409 Segurança da Informação
Em relação a códigos maliciosos (malwares), um worm diferencia-se de um vírus tradicional principalmente porque:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A diferença cobrada era o modo de propagação: worm se autopropaga pela rede; vírus tradicional depende de arquivo ou programa hospedeiro executado.

Tema central: Propagação de malware
Análise das alternativas
A
Certa
A está correta porque descreve a autopropagação do worm pela rede, com envio de cópias de si mesmo entre computadores, que é o traço conceitual que o distingue do vírus tradicional.
B
Errada
Está errada porque monitorar atividades do sistema e enviar informações a terceiros descreve comportamento típico de spyware. Isso não corresponde à diferença principal entre worm e vírus tradicional.
C
Errada
Está errada porque a descrição é de mensagem enganosa, boato ou fraude com engenharia social, marcada por conteúdo alarmante ou falso atribuído a instituições. Isso não é o mecanismo característico que diferencia worm de vírus.
D
Errada
Está errada porque a dependência de programa ou arquivo hospedeiro executado caracteriza vírus tradicional. A questão justamente cobrava o contraste com o worm, que não depende desse hospedeiro para se propagar pela rede.
Pegadinha da questão
A banca explorou duas confusões reais: inverter a característica de vírus tradicional com a de worm na alternativa D e misturar malware com engenharia social ou espionagem nas alternativas B e C.
Dica para questões semelhantes
  • Se a comparação for entre worm e vírus tradicional, foque primeiro no modo de propagação.
  • Autopropagação pela rede aponta para worm; dependência de arquivo ou programa hospedeiro executado aponta para vírus tradicional.
  • Monitoramento e envio de dados remetem a spyware, não ao traço distintivo de worm.
  • Mensagens falsas ou alarmantes atribuídas a instituições indicam engenharia social, não classificação de worm.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Minha contribuição:

Os Vírus dependem de outros arquivos para se inserirem dentro destes, tal característica descrevemos como processo de infecção. Os Worms, assim como os vírus, têm pro característica explorar falhas do sistema e dos programas. Worm se propaga criando cópias idênticas de si, ou seja, ele entra em outros arquivos, como o vírus.

Resumindo:

Worm se executa automaticamente, ou seja, não depende de ação do usuário e busca ser discreto.

MALWARES SÃO TODOS OS SOFTWARES MALICIOSOS.

PONTOS MAIS IMPORTANTES DE CADA UM DELES:

1.  VÍRUS : SOFTWARE INICOMPLETO/ PRECISA SER EXECUTADO PARA CAUSAR ALGUM ESTRAGO/ SE PROPAGA INFECTANDO OUTROS ARQUIVOS E PROGRAMAS DO COMPUTADOR;

2.  WORM : SOFTWARE COMPLETO/ NÃO PRECISA SER EXECUTADO/ NÃO NECESSITA DE HOSPEDEIRO/ SE AUTOENVIA/ FAZ CÓPIAS DE SI/ SE MULTIPLICA/ CONSOME MUITO ESPAÇO DEIXANDO O PC MAIS LENTO;

3.  KEYLOGGER : GRAVA AS INFORMAÇÕES QUE O USUÁRIO DIGITA POR MEIO DO TECLADO FÍSICO;

4.  SCREENLOGGER: FAZ CAPTURAS DE TELA E REGISTRA AS INFORMAÇÕES MOSTRADAS;

5.  BACKDOOR : INSTALA-SE NO COMPUTADOR E ABRE UMA PORTA PARA QUE O CRACKER (HACKER MAL) ENTRE;

6.  ADWARE : INSTALA-SE NO COMPUTADOR E EXIBE PROPAGANDAS DENTRO DO BROWSER (NAVEGADOR);

7.  Rootkit (apagarastro) é um software malicioso que permite o acesso a um computador enquanto oculta a sua atividade. MASCARA A EXISTÊNCIA DE MALWARES (SOFTWARES MALICIOSOS)/ É DE DIFICIL DETECÇÃO;

8.  SPYWARE : MONITORA TODA NAVEGAÇÃO E ENVIA PARA ENTIDADES EXTERNAS;

9.  TROJAN HORSE (CAVALO DE TRÓIA): OCORRE QUANDO UM MALWARE É EMBUTIDO EM UM SOFTWARE INOFENSIVO;

10. PHISHING : SÃO SITES FALSOS IDÊNTICOS AOS ORIGINAIS/ FINALIDADE DE CONVENCER O USUÁRIO A FORNECER DADOS CONFIDENCIAIS OU FAZER COMPRAS FALSAS;

11. PHISHING SCAM OU SCAM : MESMA COISA QUE O PHISHING, SENDO QUE AO INVES DE SITE É EMAIL;

12. RANSOMWARE (SEQUESTRO COM RESGATE): ATAQUE DE CRACKER QUE CRIPTOGRAFA TODOS OS ARQUIVOS DO USUÁRIO/ FUNCIONA COMO UM "SEQUESTRO DE DADOS"/ EXIGE RESGATE E O SEU PAGAMENTO DEVE SER FEITO ATRAVÉS DE DINHEIRO OU CRIPTOMOEDA/

13. PHARMING : FAZ COM QUE, MESMO QUE O USUÁRIO DIGITE O DOMÍNIO CORRETO, SEJA DIRECIONADO PARA UM SITE FALSO(PHISHING)/ ESPÉCIE DE "ENVENENAMENTO" DE DNS.

14. Bot/Botnet → Serve de zumbi para um hacker

15. Spyware → Programa espião (teclado/mouse/propaganda)

16. Rootkit → Esconde e assegura presença de invasor

17. DDos → Ataque Distribuído de Negação de Serviço

18. Hoax → Boato

19. Scareware é um software malicioso que faz com que os usuários de computadores acessem sites infestados por malware. Também conhecido como software de engano, software de verificação desonesto ou fraudware, o scareware pode vir na forma de caixas suspensas.

 

São Spyware's:

20. -Keylogger

21. -Screenlogger

22. -Adware

A alternativa CORRETA é a A) O worm é capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

  • O Vírus precisa de um HOSPEDEIRO e de AÇÃO HUMANA: O vírus é como o vírus biológico; ele precisa se "colar" dentro de um arquivo existente (um programa, um PDF, uma foto). Para ele infectar o computador, o usuário precisa clicar e executar aquele arquivo infectado. Ele não se espalha sozinho.
  • O Worm (Verme) é AUTÔNOMO e AUTO-REPLICANTE: O worm é um programa completo e independente. Ele não precisa de um arquivo hospedeiro e, mais importante, não precisa que o usuário faça nada. Ele explora falhas de segurança (vulnerabilidades) no sistema e se propaga automaticamente de um computador para outro através das redes e da internet.

Worm --> PROPAGA automaticamente --> EXECUÇÃO direta --> EXPLORAÇÃO automática

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo