No que se refere aos vírus e pragas virtuais, os códigos maliciosos são programas desenvolvidos para executar ações danosas em equipamentos, como computadores, modems, switches, roteadores e dispositivos móveis. Entre essas pragas, dois são caracterizados a seguir: I. Constitui um programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate para restabelecer o acesso ao usuário. II. Constitui um programa capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento. Os códigos maliciosos descritos em I e II são conhecidos, respectivamente, como
- A)worm e botnet.
Errada, porque worm é o programa que se espalha pela rede, mas botnet é uma rede de dispositivos infectados, não o tipo de praga descrito no item I.
- B)botnet e zumbi.
Errada, porque botnet não é o código que bloqueia dados, e zumbi é o equipamento controlado por um atacante, não o malware em si.
- C)zumbi e ransomware.
Errada, porque zumbi é a máquina infectada sob controle remoto, enquanto ransomware é o software que criptografa os dados e pede resgate.
- D)ransomware e worm.
Certa, porque o item I descreve ransomware e o item II descreve worm.
Gabarito: D
Nesta questão, a banca cobra dois tipos clássicos de código malicioso. O item I descreve um programa que sequestra os dados, normalmente por criptografia, e depois pede pagamento para devolver o acesso. Isso é o famoso ransomware, aquele golpe que transforma o seu arquivo em refém. Já o item II fala de um programa que se espalha sozinho pela rede, explorando falhas em sistemas e copiando-se de máquina em máquina. Esse comportamento é típico do worm, que não depende de ação direta do usuário para se propagar e costuma explorar vulnerabilidades em serviços e programas. Por isso, o gabarito é a letra D: no item I temos ransomware e, no item II, worm. Em provas, vale lembrar a diferença básica: vírus geralmente precisa de arquivo hospedeiro e de alguma interação; worm se espalha sozinho pela rede; ransomware tem foco em bloquear o acesso aos dados e exigir resgate. Como referência doutrinária, essa classificação é compatível com os conceitos usados em materiais de segurança da informação e com a cartilha de segurança do CERT.br, que trata ransomware como uma forma de sequestro de dados e worm como praga autorreplicante em rede.