SóProvas


ID
3204217
Banca
Quadrix
Órgão
CRECI - 5º Região (GO)
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca da segurança de sistemas, julgue o item


Na busca de obter ganhos financeiros, informações privilegiadas, entre outras vantagens, uma pessoa pode utilizar malwares. Uma de suas variantes é o worm, que, depois de ter seu arquivo executado em um computador, se propaga automaticamente, enviando cópia de si mesmo para outros computadores.

Alternativas
Comentários
  • O worm é um tipo de malware mais perigoso que um vírus comum, pois sua propagação é rápida e ocorre sem controle da vítima. Assim que ele contamina um computador, o programa malicioso cria cópias de si mesmo em diferentes locais do sistema e se espalha para outras máquinas, seja por meio de Internet, mensagens, conexões locais, dispositivos USB ou arquivos. O objetivo do golpe, em geral, é roubar dados do usuário ou de empresas.

    O worm oferece mais riscos do que o vírus porque o seu programa é autônomo, de maneira que ele não precisa interagir com o usuário para se ativar no PC e se multiplicar para outras máquinas por meio da rede.

    Já o vírus se limita a permanecer inativo no sistema até ser executado sem querer pelo usuário - só então ele é capaz de efetivamente infectar o computador.

    (Fonte: https://www.techtudo.com.br/noticias/2018/11/o-que-e-um-worm-entenda-o-malware-que-se-multiplica-sozinho.ghtml)

  • Mas o worm não precisa ser executado, apena o vírus. Pra mim é errado. Será que faltou interpretação da minha parte?se sim me corrijam por favor.

  • Worm, minhocas ou vermes: o interesse dos criadores era fazer um vírus que se espalhasse de forma mais abrangente possível, desse modo fizeram o worm auto executável e auto replicável de modo que o simples contato de um dispositivo infectado inserido em uma máquina é causa de infectação do vírus.

    Lethicia, você realmente interpretou errado, na questão diz que: "...depois de ter seu arquivo executado em um computador, se propaga automaticamente, enviando cópia de si mesmo para outros computadores." A questão não falou que é executado pelo usuário, apenas quis dizer que para se replicar é necessário está em execução, mas a execução não precisa do usuário, ou seja, o worm se auto executa e em consequência dessa auto execução se auto replica.

  • Gabarito certo para os não assinantes.

    Segundo a Cartilha Cert:

     Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos. Para que possa se tornar ativo e dar continuidade ao processo de infecção, o vírus depende da execução do programa ou arquivo hospedeiro, ou seja, para que o seu computador seja infectado é preciso que um programa já infectado seja executado.

     Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

    Worms são notadamente responsáveis por consumir muitos recursos, devido à grande quantidade de cópias de si mesmo que costumam propagar e, como consequência, podem afetar o desempenho de redes e a utilização de computadores.

    https://cartilha.cert.br/malware/

  • INCORRETO.( MERECE RECURSO). O WORMS não precisa ser executado, ele se propaga automaticamente pelo o PC da vítima ou pela rede de computadores. alem disso, é caracterizado por extremo compartilhamento dos seu arquivo contaminado, por esse NÃO SER AUTOEXECUTÁVEL ele irá sobrecarregar sites automaticamente dando início ao chamado NEGAÇÃO DE SERVIÇOS. DOS ou DDOS.

  • Quando a questão fala "Uma de suas variantes" entende-se que não existe só essa vertente , que no caso a execução direta de sua cópias seria uma delas e a outra seria por meia da exploração automática da vulnerabilidade. Por isso marquei como certa a questão.

    Corrija-me se eu estiver errada. Um abraço.

    Não desista do seu objetivo.

  • Quadrix é pior que uma caganeira onde não tem banheiro... sinceramente.

  • Gabarito: Certo.

    Worm: programa capaz de se propagar automaticamente através de redes, enviando cópias de si mesmo. É autorreplicante, não precisa de outro programa para se propagar. Consome recursos e degrada o desempenho de redes e computadores. Sua propagação se dá através da exploração de vulnerabilidades existentes ou falhas na configuração de software instaladas em computadores. 

    Ele não precisa que o usuário o execute para começar a se propagar, ele pode ser executado automaticamente. Portanto, o trecho "depois de ter seu arquivo executado em um computador" não invalida a questão.

  • WORMS: Não precisa de hospedeiro; não precisa ser executado ; se auto-replica; se autoenvia; autoprográmavel; consomem muitos recursos; envia cópia de si mesmo.

  • Worm não precisa ser executado pelo usuário, mas precisa estar EM EXECUÇÃO para realizar suas atividades.

  • WORM

    ➥ Também chamado de verme, é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

    ➥ Em outras palavras, é um tipo de malware mais perigoso que um vírus comum, pois sua propagação é rápida e ocorre sem controle da vítima.

    • Detalhe: consome muita memoria e espaço no disco!

    [...]

    PROPAGAÇÃO

    Assim que ele contamina um computador, o programa malicioso cria cópias de si mesmo em diferentes locais do sistema e se espalha para outras máquinas, seja por meio de Internet, mensagens, conexões locais, dispositivos USB ou arquivos.

    ♪ ♫ ♩ ♫

    ...o WORM é um verme autorreplicante,

    nem carece de hospedeiro e ataca num instante;

    já o VÍRUS apresenta uma função basilar,

    necessita de hospedeiro pra poder se propagar... ♪ ♫ ♩ ♫

    [...]

    O QUE ELE PODE FAZER?

    • Pode degradar sensivelmente o desempenho da(s) rede(s); e
    • Pode lotar o disco rígido do computador.

    [...]

    OBJETIVO

    ➥ O objetivo do golpe, em geral, é roubar dados do usuário ou de empresas.

    [...]

    HISTÓRIA

    ➥ O primeiro worm que atraiu grande atenção foi o Morris Worm, escrito por Robert T. Morris Jr., no Laboratório de Inteligência artificial do MIT.

    [...]

    QUESTÃO PRA SE FAMILIARIZAR

    Um worm é capaz de executar uma cópia de si mesmo, em outro sistema, usando um recurso explícito de execução remota. CERTO ☑

    [...]

    RESUMO:

    Worm --> PROPAGA automaticamente --> EXECUÇÃO direta --> EXPLORAÇÃO automática.

    [...]

    ____________

    Fontes: Techtudo; Questões da CESPE e Quadrix; Colegas do QC.

  • Concordo com a Lethicia.

    A questão diz: depois de "ter seu arquivo executado". Isso implica claramente ideia de passividade levando à interpretação de ter sido executado de outra forma que não por ele mesmo.

    Não tem como esta frase transmitir autoexecutoriedade.

    Para mim, questão ERRADA ou no mínimo passível de anulação!

    Bons estudos!!!

  • worm precisa ser executado?

  • Questão muito mal elaborada. Percebe-se claramente no sentido da frase a relação de condição para tal coisa ocorrer. A questão deixa claro que a condição para o worm se propagar automaticamente e espalhar copias de si mesmo, precisa ser executado.

  • Esse conceito mal elaborado, nos leva a pensar que é um vírus.

  • Essa aqui os decoradores erram.

  • Um Worm é um programa semelhante aos vírus, com a diferença de este ser auto-replicante, ou seja, ele cria cópias funcionais de si mesmo e infecta outros computadores.

  • Errei, mas não erro mais. Decorem isso da Cartilha CERT:

    Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

    Diferente do vírus, o worm não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.

    Worms são notadamente responsáveis por consumir muitos recursos, devido à grande quantidade de cópias de si mesmo que costumam propagar e, como consequência, podem afetar o desempenho de redes e a utilização de computadores.

    O processo de propagação e infecção dos worms ocorre da seguinte maneira:

    1. Identificação dos computadores alvos: após infectar um computador, o worm tenta se propagar e continuar o processo de infecção. Para isto, necessita identificar os computadores alvos para os quais tentará se copiar, o que pode ser feito de uma ou mais das seguintes maneiras:
    • efetuar varredura na rede e identificar computadores ativos;
    • aguardar que outros computadores contatem o computador infectado;
    • utilizar listas, predefinidas ou obtidas na Internet, contendo a identificação dos alvos;
    • utilizar informações contidas no computador infectado, como arquivos de configuração e listas de endereços de e-mail.
    1. Envio das cópias: após identificar os alvos, o worm efetua cópias de si mesmo e tenta enviá-las para estes computadores, por uma ou mais das seguintes formas:
    • como parte da exploração de vulnerabilidades existentes em programas instalados no computador alvo;
    • anexadas a e-mails;
    • via canais de IRC (Internet Relay Chat);
    • via programas de troca de mensagens instantâneas;
    • incluídas em pastas compartilhadas em redes locais ou do tipo P2P (Peer to Peer).
    1. Ativação das cópias: após realizado o envio da cópia, o worm necessita ser executado para que a infecção ocorra, o que pode acontecer de uma ou mais das seguintes maneiras:
    • imediatamente após ter sido transmitido, pela exploração de vulnerabilidades em programas sendo executados no computador alvo no momento do recebimento da cópia;
    • diretamente pelo usuário, pela execução de uma das cópias enviadas ao seu computador;
    • pela realização de uma ação específica do usuário, a qual o worm está condicionado como, por exemplo, a inserção de uma mídia removível.
    1. Reinício do processo: após o alvo ser infectado, o processo de propagação e infecção recomeça, sendo que, a partir de agora, o computador que antes era o alvo passa a ser também o computador originador dos ataques.

  • QUESTÃO TODA ERRADA !! LAMENTÁVEL.

  • caí no "depois de ter seu arquivo executado", lembrando do autoexecutável.