Software malicioso (malware) é definido como sendo qualquer tipo de programa de computador projetado para executar funções indesejadas ou prejudiciais em computadores. Considerando os tipos de malwares, representa um programa autocontido que replica e envia cópias de si mesmo para outros computadores, geralmente por uma rede:
- A)Vírus.
Errada: vírus geralmente depende de um arquivo hospedeiro para se espalhar e não é definido principalmente pela autorreplicação independente em rede.
- B)Rootkit.
Errada: rootkit serve para ocultar a presença de invasores e manter acesso furtivo, não para se replicar pela rede.
- C)Spyware.
Errada: spyware é voltado à espionagem e coleta de dados do usuário, não à propagação autônoma.
- D)Worm (verme).
Certa: worm é o malware autocontido que se replica e envia cópias de si mesmo para outros computadores, normalmente pela rede.
- E)Cavalo de Troia.
Errada: cavalo de Troia se disfarça de software legítimo para enganar o usuário, mas não é o malware autorreplicante descrito no enunciado.
Gabarito: D
Quando a questão fala em malware que é autocontido e consegue se replicar, enviando cópias de si mesmo para outros computadores, geralmente pela rede, ela está descrevendo um worm. Pense nele como um programa que não precisa “pegar carona” em outro arquivo para se espalhar: ele já vem com a própria capacidade de replicação e uso da rede para invadir novos alvos. Isso o diferencia do vírus, que costuma depender de algum arquivo hospedeiro para se espalhar e costuma exigir alguma ação do usuário para ser executado. Já o worm tem vida própria nesse sentido, o que facilita a disseminação rápida, especialmente em redes com falhas de segurança ou máquinas desatualizadas. Rootkit, spyware e cavalo de Troia têm outras funções. Rootkit tenta ocultar a presença de malwares e dar acesso privilegiado ao invasor; spyware espiona e coleta informações; cavalo de Troia se disfarça de programa legítimo para enganar o usuário. Nenhum deles, por definição, é o clássico programa que se replica sozinho pela rede. Por isso o gabarito é a letra D. Em doutrina de segurança da informação, worm é justamente o malware autorreplicante que se propaga sem depender de arquivo hospedeiro, sendo uma ameaça típica de disseminação em rede.