Assinale a opção que apresenta corretamente o tipo de código malicioso capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores, e que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
- A)vírus de script
Errada, porque vírus de script depende da execução de scripts e não é o tipo típico que se destaca por controle remoto pelo invasor.
- B)trojan
Errada, porque trojan entra disfarçado, mas não se autopropaga explorando vulnerabilidades nem é definido pelo mecanismo de comando e controle.
- C)bot
Certa, porque bot é o malware que pode ser controlado remotamente e integrar uma botnet, após infectar a máquina explorando falhas ou outras formas de entrada.
- D)worm
Errada, porque worm realmente se espalha sozinho, mas a descrição destacou também a comunicação com o invasor para controle remoto, característica mais associada a bot.
- E)spyware
Errada, porque spyware tem finalidade de espionagem e coleta de informações, não de propagação automática com controle remoto.
Gabarito: C
A questão descreve um malware que se espalha sozinho explorando falhas de programas instalados e, ao mesmo tempo, mantém comunicação com quem o controla. Esse tipo é o bot, também chamado de computador zumbi quando já está sob comando de uma rede de controle (botnet). Ele costuma ser instalado após uma exploração de vulnerabilidade e depois passa a obedecer ordens remotas, como participar de ataques, enviar spam ou baixar outros códigos maliciosos. A ideia central é: se o código se propaga automaticamente e ainda recebe comandos externos, pense em um agente controlado remotamente. Em doutrina de segurança, botnet é a rede formada por vários bots, cada um executando ordens do invasor. Por isso, o foco da questão não é só a propagação, mas a capacidade de comando e controle (C2, ou command and control). Vale separar os conceitos que a banca adora misturar. Worm se destaca pela autopropagação em rede, mas nem sempre envolve controle remoto direto pelo invasor. Trojan engana o usuário para entrar no sistema, mas não se propaga sozinho. Spyware espiona o usuário. Já vírus de script depende de execução de script e costuma exigir alguma ação do usuário. O enunciado encaixa melhor em bot porque junta propagação automática com controle remoto. Em prova, a dica é prestar atenção nas duas pistas ao mesmo tempo: "se propagar automaticamente" e "ser controlado remotamente". Quando essas duas características aparecem juntas, a resposta costuma apontar para bot ou botnet, não para os malwares mais clássicos de infecção manual.