Códigos maliciosos são programas desenvolvidos para executar ações que causam danos e atividades de caráter malicioso em computadores. Esses códigos infectam um computador de diferentes formas e, após se instalarem, passam a ter acesso aos dados armazenados, podendo executar ações em nome de usuários, conforme as permissões de cada um. Sobre os tipos de códigos maliciosos existentes, analise as afirmativas a seguir. I. Vírus: programa ou parte de um programa de computador, geralmente malicioso, que se propaga inserindo cópias de si mesmo, se tornando parte de outros programas e arquivos. Script e macro são tipos comuns de vírus. II. Botnet: rede formada por centenas ou milhares de computadores zumbis que permite potencializar as ações danosas executadas pelos Bots – programas que possuem mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. III. Trojan do tipo Dropper: instala outros códigos maliciosos, embutidos dentro do próprio código trojan; um trojan do tipo Destrutivo objetiva alterar/apagar arquivos e diretórios, formatar o disco rígido, podendo, também, deixar um computador fora de operação. Está correto o que se afirma em
- A)I, II e III.
A alternativa reúne as três afirmativas como corretas. A I descreve adequadamente vírus como código que se replica inserindo cópias de si em outros programas e arquivos, e “script” e “macro” aparecem mesmo como formas comuns de vírus. A II também está correta ao definir botnet como a rede de computadores zumbis controlados remotamente por bots, e a III condiz com os trojans do tipo dropper, que instalam outros malwares, e com os trojans destrutivos, voltados a apagar, formatar ou inutilizar sistemas.
- B)I, apenas.
Esta opção afirma que somente a afirmativa I estaria correta. Embora a I esteja de acordo com a definição técnica de vírus, a II também está correta ao explicar a botnet como uma rede de máquinas zumbis controladas por bots, e a III também está correta ao caracterizar os trojans dropper e destrutivo. Assim, o erro está em excluir afirmativas que o enunciado descreve de forma compatível com a classificação de malware.
- C)I e II, apenas.
Aqui se sustenta que as afirmativas I e II estariam corretas, deixando a III de fora. De fato, I e II trazem definições aceitas em segurança da informação, mas a III também corresponde ao conceito de trojan dropper, que carrega e instala outros códigos maliciosos, e ao trojan destrutivo, que apaga, formata ou compromete o funcionamento do computador. O equívoco é desconsiderar essa terceira descrição, que também está tecnicamente alinhada.
- D)II e III, apenas.
Esta alternativa indica que apenas as afirmativas II e III seriam corretas. A II realmente apresenta a ideia adequada de botnet, e a III também está bem definida ao tratar dos trojans dropper e destrutivo, mas a I não pode ser excluída, porque vírus se propagam por cópias de si mesmos em outros arquivos ou programas, inclusive por scripts e macros. Portanto, a falha está em negar uma definição clássica de vírus que o próprio enunciado apresenta corretamente.
Gabarito: A
A questão cobra conceitos clássicos de malware, e a banca gosta de trocar os nomes para ver se voce realmente conhece a “família” dos códigos maliciosos. O vírus é aquele código que se copia e se encaixa em outros arquivos ou programas, podendo usar script e macro como formas comuns de propagação, o que está correto na afirmativa I. A afirmativa II também está certa: botnet é a rede de computadores infectados e controlados remotamente, enquanto os bots são os programas instalados nas máquinas zumbis que recebem comandos do atacante. É aquela ideia de “exército invisível” na internet, usado para spam, DDoS e outras ações em massa. A III também está correta. O Trojan do tipo Dropper serve para instalar outros malwares, trazendo o “pacote surpresa” dentro dele; já o Trojan destrutivo atua para causar dano direto, apagando arquivos, formatando disco e até deixando o computador inutilizável. Essa classificação é compatível com a doutrina de segurança da informação amplamente adotada em concursos. Por isso, o gabarito é a letra A, porque as três afirmativas descrevem corretamente tipos e funções de códigos maliciosos. Em provas, vale lembrar que a banca costuma cobrar as definições do CERT.br e de materiais clássicos de segurança, então decorar o papel de cada malware faz muita diferença.