O botnet consiste em
- A)um pedaço de código incorporado em um sistema de software.
Errada, porque descreve mais a ideia de código embutido em software, algo associado a backdoor, exploit ou até componente interno, e não uma rede de máquinas contaminadas.
- B)um tipo de malware que cria uma rede de computadores contaminados.
Certa, porque botnet é justamente uma rede de computadores infectados, controlados remotamente para executar ordens maliciosas.
- C)um programa que realiza propositalmente atividades secundárias, não percebidas pelo usuário.
Errada, porque isso lembra malware furtivo, como trojan ou backdoor, que realiza ações ocultas, mas não define botnet.
- D)um programa que coleta informações sobre o usuário do computador e envia essas informações para outra parte.
Errada, porque essa é a descrição típica de spyware, que coleta informações do usuário e as envia a terceiros.
- E)uma forma de fraude na Internet praticada comumente por meio de mensagem eletrônica.
Errada, porque isso remete a fraude eletrônica e phishing, não ao conceito de botnet.
Gabarito: B
Botnet é a união de "bot" + "network": uma rede de computadores infectados e controlados à distância por um agente malicioso, geralmente sem que os donos percebam. Pense numa fileira de zumbis digitais obedecendo ordens de um "chefe" central - é exatamente essa a ideia. Essa rede costuma ser usada para enviar spam, derrubar sites com ataque DDoS, espalhar outras pragas e cometer fraudes em escala. Na questão, o ponto-chave é a palavra "rede". Botnet não é um único vírus solto, nem um spyware, nem um código escondido no software. É o conjunto de máquinas contaminadas, coordenadas para agir como um exército silencioso. Por isso, a alternativa B descreve corretamente o conceito. Em doutrina de segurança da informação, botnet aparece como estrutura típica de malware que usa máquinas comprometidas como "bots" ou "zumbis". Em provas, a banca gosta de cobrar essa associação direta: botnet = rede de dispositivos infectados sob comando remoto. Se você memorizar essa imagem mental, já reduz bastante o risco de confundir com outros malwares clássicos, como backdoor, spyware e trojan.