A equipe de tecnologia da informação da Câmara Municipal de Araraquara realizou uma semana de conscientização dos seus servidores sobre os riscos da utilização de recursos tecnológicos, em ambiente corporativo, sem a devida preocupação com rotinas de prevenção e segurança. Durante a realização de uma palestra técnica, foi apresentado aos servidores que o worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sendo considerado o causador de diversos problemas como o consumo elevado de recursos que afetam diretamente o desempenho da rede e dos computadores. O processo de propagação e infecção dos worms ocorre através da identificação dos computadores-alvo, utilizando as seguintes técnicas, EXCETO:
- A)Efetuar varredura na rede, identificando computadores ativos.
Correta como técnica de um worm, pois a varredura de rede ajuda a localizar computadores ativos para infecção.
- B)Aguardar que outros computadores contatem o computador infectado.
Correta como técnica de propagação, porque o worm pode ficar aguardando conexões de outras máquinas.
- C)Capturar e armazenar as teclas digitadas pelo usuário no teclado do computador.
Errada, pois capturar teclas digitadas é função típica de keylogger, não de identificação de alvos por worm.
- D)Utilizar listas predefinidas ou obtidas na internet, contendo a identificação dos alvos.
Correta, já que listas predefinidas ou obtidas na internet podem ser usadas para localizar alvos de ataque.
- E)Utilizar informações contidas no computador infectado, como arquivos de configuração e listas de endereços de e-mail.
Correta, pois o worm pode usar informações internas do computador infectado, como e-mails e arquivos de configuração, para se espalhar.
Gabarito: C
Worm é aquele malware “autônomo”: ele não depende de você clicar em nada para se espalhar. Em vez de esperar uma vítima abrir arquivo ou executar programa, ele explora a rede e sai copiando a si mesmo de um computador para outro, o que costuma gerar lentidão, consumo de banda e sobrecarga de recursos. Em provas, a banca gosta de associar worm a propagação automática, varredura de rede, uso de listas de alvos e reaproveitamento de dados do próprio computador infectado. A lógica é simples: o worm precisa encontrar novos alvos. Para isso, ele pode fazer varredura da rede, esperar conexões de outras máquinas, usar listas prontas de endereços e até aproveitar informações locais, como arquivos de configuração e listas de e-mail. Isso tudo combina com a ideia de disseminação em massa. O item C foge totalmente dessa característica. Capturar e armazenar teclas digitadas é comportamento típico de keylogger, que é um malware voltado a espionagem de entrada de dados, especialmente senhas e informações sensíveis. Ou seja, ele serve para registrar o que você digita, e não para localizar e infectar novos computadores. Doutrinariamente, a classificação clássica de malware diferencia worm por sua capacidade de autopropagação em rede, enquanto keylogger atua na captura clandestina de informações. Então, quando a questão fala em técnica de identificação de computadores-alvo para infecção por worms, a alternativa C sai da trilha e entrega o gabarito.