Durante uma análise forense em uma empresa, foi detectada u...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: D - Worm
Tema central da questão: Esta questão aborda tipos de pragas virtuais (malwares) e, especificamente, a capacidade de autorreplicação e propagação automática em redes. Esse ponto é central em Segurança da Informação, pois o conhecimento sobre as diferenças entre vírus, worms, trojans e spywares é cobrado frequentemente em provas.
Resumo teórico: Um worm (verme) é um malware que se propaga automaticamente pelas redes, explorando vulnerabilidades em sistemas, sem necessidade de ação do usuário. Ao contrário dos vírus, que geralmente dependem da execução de arquivos infectados por pessoas, os worms se espalham sozinhos, utilizando falhas de segurança. Exemplos históricos, como os worms "ILOVEYOU" e "Conficker", demonstram o potencial destrutivo dessa categoria. (Fonte: Cartilha de Segurança para Internet do CERT.br)
Justificativa da alternativa correta: A descrição da questão fala em replicação automática via rede, exploração de vulnerabilidades e ausência de interação do usuário. Essas são características clássicas de um worm: eles exploram falhas de segurança em sistemas desatualizados e se autopropagam, causando grande disseminação em ambientes corporativos.
Análise das alternativas incorretas:
- A - Spyware: É um malware focado em espionagem, coletando informações do usuário sem consentimento. Não se replica automaticamente e nem explora vulnerabilidades para se espalhar em redes.
- B - Vírus: Precisa da ação do usuário para se propagar, geralmente anexado a arquivos ou programas. Não se espalha automaticamente pela rede como o worm.
- C - Trojan (Cavalo de Troia): Disfarça-se como software legítimo para enganar o usuário e, uma vez executado, instala códigos maliciosos. Não se replica automaticamente nem explora falhas de rede para se espalhar.
Estratégia para interpretação: Fique atento a palavras-chave como "replicava automaticamente", "explorando vulnerabilidades" e "sem necessidade de interação do usuário". Isso elimina vírus, trojan e spyware, pois todos dependem, de alguma forma, da intervenção humana ou de técnicas diferentes de propagação. Lembre-se: Worm = propagação automática em rede.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Vírus --> PROPAGA cópias de si mesmo --> DEPENDE de execução
Worm --> PROPAGA automaticamente --> EXECUÇÃO direta --> EXPLORAÇÃO automática.
GABARITO LETRA D
A) Spyware → é um software espião, coleta informações do usuário sem consentimento. Não se replica sozinho.
B) Vírus → precisa de um arquivo hospedeiro e geralmente depende de ação do usuário (abrir um arquivo, executar um programa).
C) Trojan (Cavalo de Troia) → disfarça-se de software legítimo, mas não se propaga automaticamente; precisa ser instalado pelo usuário.
D) Worm → se replica automaticamente, pela rede, explorando falhas, sem necessidade de interação do usuário.
O "X" da questão está em: replicava automaticamente, sem necessidade de interação.
Worm é um tipo de malware que usa a rede para se espalhar. Worms são muito famosos por infectar um grande número de computadores em pouco tempo, usando anexos de e-mail e forjando e-mails aparentemente legítimos.
Outros worms usam a rede local para serem instalados em diferentes computadores.
Dentre suas principais características está a de criar cópias de si mesmo automaticamente.
AVANTE!
#PMPE2026
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo