← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2025

Questão comentada de Segurança da Informação

Assinale a opção que apresenta corretamente o tipo de código malicioso capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores, e que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.

Gabarito: C

A questão descreve um malware que se espalha sozinho explorando falhas de programas instalados e, ao mesmo tempo, mantém comunicação com quem o controla. Esse tipo é o bot, também chamado de computador zumbi quando já está sob comando de uma rede de controle (botnet). Ele costuma ser instalado após uma exploração de vulnerabilidade e depois passa a obedecer ordens remotas, como participar de ataques, enviar spam ou baixar outros códigos maliciosos. A ideia central é: se o código se propaga automaticamente e ainda recebe comandos externos, pense em um agente controlado remotamente. Em doutrina de segurança, botnet é a rede formada por vários bots, cada um executando ordens do invasor. Por isso, o foco da questão não é só a propagação, mas a capacidade de comando e controle (C2, ou command and control). Vale separar os conceitos que a banca adora misturar. Worm se destaca pela autopropagação em rede, mas nem sempre envolve controle remoto direto pelo invasor. Trojan engana o usuário para entrar no sistema, mas não se propaga sozinho. Spyware espiona o usuário. Já vírus de script depende de execução de script e costuma exigir alguma ação do usuário. O enunciado encaixa melhor em bot porque junta propagação automática com controle remoto. Em prova, a dica é prestar atenção nas duas pistas ao mesmo tempo: "se propagar automaticamente" e "ser controlado remotamente". Quando essas duas características aparecem juntas, a resposta costuma apontar para bot ou botnet, não para os malwares mais clássicos de infecção manual.

Continue treinando

Questões relacionadas