SóProvas


ID
2406022
Banca
IADES
Órgão
CRF - DF
Ano
2017
Provas
Disciplina
Noções de Informática
Assuntos

Existem diversos tipos de códigos maliciosos (vírus, worm, trojan etc.) com diferentes características. Considerando esse assunto, é correto afirmar que um worm

Alternativas
Comentários
  • Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

    Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

    Worms são notadamente responsáveis por consumir muitos recursos, devido à grande quantidade de cópias de si mesmo que costumam propagar e, como consequência, podem afetar o desempenho de redes e a utilização de computadores.

    (...)

    FONTE: https://cartilha.cert.br/malware/

     

    [Gab. C]

     

    bons estudos

  • Complementando...

    b) Rede Zumbi - BOTNET

    e) Backdoor -  Portas dos Fundos. Aplicação que abre as portas TCP para acesso remoto.

  • a) cavalo de tróia 

    b) bot e botnet

    c) correta

    d)backdoor - o facilitador

    e)bot

     

  • Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

     

    Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

     

    Worms são notadamente responsáveis por consumir muitos recursos, devido à grande quantidade de cópias de si mesmo que costumam propagar e, como consequência, podem afetar o desempenho de redes e a utilização de computadores.

     

    O processo de propagação e infecção dos worms ocorre da seguinte maneira:

     

    Identificação dos computadores alvos: após infectar um computador, o worm tenta se propagar e continuar o processo de infecção. Para isto, necessita identificar os computadores alvos para os quais tentará se copiar, o que pode ser feito de uma ou mais das seguintes maneiras:

    efetuar varredura na rede e identificar computadores ativos;

    aguardar que outros computadores contatem o computador infectado;

    utilizar listas, predefinidas ou obtidas na Internet, contendo a identificação dos alvos;

    utilizar informações contidas no computador infectado, como arquivos de configuração e listas de endereços de e-mail.

     

    Envio das cópias: após identificar os alvos, o worm efetua cópias de si mesmo e tenta enviá-las para estes computadores, por uma ou mais das seguintes formas:

    como parte da exploração de vulnerabilidades existentes em programas instalados no computador alvo;

    anexadas a e-mails;

    via canais de IRC (Internet Relay Chat);

    via programas de troca de mensagens instantâneas;

    incluídas em pastas compartilhadas em redes locais ou do tipo P2P (Peer to Peer).

     

    Ativação das cópias: após realizado o envio da cópia, o worm necessita ser executado para que a infecção ocorra, o que pode acontecer de uma ou mais das seguintes maneiras:

    imediatamente após ter sido transmitido, pela exploração de vulnerabilidades em programas sendo executados no computador alvo no momento do recebimento da cópia;

    diretamente pelo usuário, pela execução de uma das cópias enviadas ao seu computador;

    pela realização de uma ação específica do usuário, a qual o worm está condicionado como, por exemplo, a inserção de uma mídia removível.

     

    Reinício do processo: após o alvo ser infectado, o processo de propagação e infecção recomeça, sendo que, a partir de agora, o computador que antes era o alvo passa a ser também o computador originador dos ataques.

     

    https://cartilha.cert.br/malware/

  • GABARITO C 

     

    Worm: é um malware que auto multiplica-se. Não precisa de um programa hospedeiro.

    O Worm não é igual ao vírus, ele: (I) não destrói arquivo (II) não precisa de um hospedeiro (III) se auto multiplica 

  • WORM = NÃO PRECISA DE HOSPEDEIRO

     

    VÍRUS   =    PRECISA DE HOSPEDEIRO

     

     

     

     

     

     

    VÍRUS  -      Programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo, tornando-se parte de outros programas e arquivos. O vírus DEPENDE DA EXECUÇÃO do programa ou arquivo hospedeiro para que possa se tornar ativo e dar continuidade ao processo de infecção.

     

     

    WORM -     Tipo de código malicioso. Programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

    Diferente do vírus, o worm NÃO embute cópias de si mesmo em outros programas ou arquivos e não necessita ser explicitamente executado para se propagar. Sua propagação se dá por meio da exploração de vulnerabilidades existentes ou falhas na configuração de programas instalados em computadores.

     

     

     

    I-                   MALWARES:     são programas criados com o intuito de prejudicar usuários e sistemas de informação. São softwares maliciosos do qual tem como espécies:

     

     

    VÍRUS-->           MALWARE-->     PRECISA DE HOSPEDEIRO-->  PRECISA SER EXECUTADO.

     

    II-               WORM:       É um verme, que NÃO precisa de um arquivo para se hospedar e se multiplica pelas conexões de rede.

     

    São PROGRAMA em si, se autorreplicam, não precisam de hospedeiros com o vírus,  diminui o desempenho da rede

     

    WORMS-->         REDES-->     NÃO PRECISAM DE HOSPEDEIROS-->

     

    ->AUTORREPLICÁVEIS--->   NÃO PRECISAM SER EXECUTADOS.

     

  • a) executa as funções para as quais foi aparentemente projetado, além de executar outras funções. 

    Cert: "Cavalo de troia1, trojan ou trojan-horse, é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário."

    b) é uma rede formada por centenas ou milhares de equipamentos zumbis.

    Cert: "Botnet é uma rede formada por centenas ou milhares de computadores zumbis e que permite potencializar as ações danosas executadas pelos bots"

    c) é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro.  

    Cert: " Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores."

    d) permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. 

    Cert.: " Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. Pode ser incluído pela ação de outros códigos maliciosos, que tenham previamente infectado o computador, ou por atacantes, que exploram vulnerabilidades existentes nos programas instalados no computador para invadi-lo."

    e)possui mecanismos de comunicação com o invasor que permitem que este seja controlado.  

    Cert.: "Bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores."

     

    *Cert.: cartilha cert.br

  • worms são programas autorreplicantes, passando de um sistema a outro, sem, necessariamente, utilizar um arquivo hospedeiro. Além disso, pode causar danos sem a ativação pelo usuário, diferentemente dos vírus.

     

    Victor Dalton

  • c)

    é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro.  

  • Falou em "fazer coisas além do que se esperava", falou em Cavalo de Troia.

     

    Falou em "controlar remotamente outro PC", falou em Bot, e se for "um monte de bots (rede)" é uma Botnet (rede de bots).

     

    Falou num mallware que explora vulnerabilidades, envia cópia de si mesmo (não em programas, mas pelo email ou rede), não precisa de hospedeiro, falou em Worm.

  • com fé vou chegar!

     

  • Alguns worms são usados para criar brechas nos computadores e torná-los alvo fácil para a entrada de outros worms. Os computadores infectados funcionam como “zombies” e são usados por pessoas que enviam spam para encaminhar emails contaminados ou atacar endereços de sites da Internet. Mas nem tudo está perdido. Alguns worms podem ser usados para coisas úteis, como a família de worms conhecida como Nachi. Estes programas em questão fazem a busca e instalação de pacotes do site da Microsoft para corrigir diversas vulnerabilidades do sistema (que o Nachi explorava) presentes nos computadores dos usuários.
  • GAB: C

     

    Corrigindo....

     

    a) O cavalo de tróia, trojan, ou trojan-horse é um programa que executa as funções para as quais foi aparentemente projetado, além de executar outras funções. 

     

    b) Botnet é uma rede formada por centenas ou milhares de computadores zumbis.

     

    c) O Worm é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro.  

     

    d) Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. 

     

    e) O bot é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
    Possui processo de infecção o e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.

     

     

    FONTE: Cert Br.

  • WORMS: é um vírus auto replicante, ou seja, ela cria cópias funcionais de si mesmo e infecta outros computadores. Tal infecção pode ocorrer através de conexões de redes locais, internet ou anexos de e-mails.

    GABARITO -> [C]

  • Gabarito Letra C

     

    Pense assim: Worm é completo, por isso ele 

     

  • WORM -----> AUTORREPLICANTE

    VIRUS ------> NECESSITA DE UM HOSPEDEIRO

  • Gabarito: letra C

    toda vez que a questão falar de enviar cópias de si mesmo e explorar vulnerabilidade a questão fala de um worm

  • é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro. Não tem pra onde correr. Conceito!

  • worm é um programa de computador que se replica o vírus autorreplicante que não modifica arquivos mas reside na memória ativa, onde se duplica, consumindo recursos do sistema e deixando as tarefas mais lentas. o worm é um programa de computador que se replica, mas não infecta outros arquivos.