O vírus que permite mudar sua própria aparência e alterar p...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
O estado atual da tecnologia de vermes inclui o seguinte:
Multiplataforma: Vermes mais novos não estão limitados a máquinas Windows, mas podem também atacar uma variedade de plataformas, especialmente as variantes populares do UNIX, ou explorar linguagem de macro ou de script suportadas em tipos de documentos populares.
Multiexploração: Novos vermes penetram em sistemas de uma variedade de formas, explorando vulnerabilidades de servidores Web, browsers, e-mail, compartilhamento de arquivos e outras aplicações baseadas em rede, ou via mídia compartilhada.
Disseminação ultrarrápida: Explora várias técnicas para otimizar a taxa de disseminação do verme, de modo a maximizar a probabilidade de ele localizar o maior número possível de máquinas vulneráveis em um curto período de tempo.
Polimórfico: Para escapar à detecção, burlar filtros e frustrar tentativas de análise em tempo real, os vermes adotam a técnica de vírus polimórficos. Cada cópia do verme tem novo código gerado no momento de sua criação, usando instruções funcionalmente equivalentes e técnicas de cifração.
Metamórfico: Além de mudar sua aparência, os vermes metamórficos têm um repertório de padrões de comportamento que são utilizados em diferentes estágios de propagação.
Veículos de transporte: Como podem comprometer rapidamente grande número de sistemas, os vermes são ideais para espalhar ampla variedade de cargas úteis maliciosas, como bots de negação de serviço distribuída, rootkits, geradores de spam por e-mail e spyware.
Exploit do dia zero: Para conseguir maximizar sua capacidade de surpreender e se distribuir, um verme deve explorar uma vulnerabilidade desconhecida que só é descoberta pela comunidade geral de redes quando o verme é lançado.
Feita essa breve introdução ao assunto, passaremos a tratar da questão.
O vírus que permite mudar sua própria aparência e alterar padrões de comportamento é do tipo metamórfico, isto é, muda sua assinatura e sua funcionalidade. O vírus polimórfico tem a sua assinatura alterada para enganar o antivírus, porém seu modo de agir (funcionalidade) permanece o mesmo.
Gabarito do Professor: Letra B
Fonte: Segurança de Computadores - Princípios e Práticas, 2ª Edição, William Stallings e Lawrie Brown.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O vírus polimórfico tem a sua assinatura alterada para enganar o antivírus, porém seu modo de agir permanece o mesmo.
Já o metamórfico muda a assinatura e a funcionalidade, ou seja, altera padrões de comportamento.
GAB-B
Já o metamorfo não é auto-criptografado. Sua capacidade de mutação é inerente. Quando cria uma cópia de si mesmo, ele converte internamente suas instruções existentes em instruções funcionalmente equivalentes, fazendo com que nenhuma seção do vírus permaneça constante ao se propagar.
Assim, os vírus metamórficos não precisam de um decriptador, ou que uma parte do corpo das suas réplicas seja inalterável, mas são capazes de se transformar estruturalmente e ainda assim continuar exercendo as mesmas funções malignas para as quais o código original fora designado.
SEJA SUA PRÓPRIA ROCHA!!!
Os vírus metamórficos são capazes de mudar o próprio corpo, eles não possuem um decriptador ou um corpo de vírus constante, mas são capazes de criar novas gerações diferentes. Eles possuem um corpo único que carregava dados como código. Os vírus metamórficos evitam gerar instâncias parecidas com a anterior.
GABARITO: B
VÍRUS POLIMÓRFICO Também conhecido como Vírus Mutante, é capaz de assumir múltiplas formas a cada infecção com o intuito de burlar o software de antivírus. Vírus Polimórfico → Muda apenas a sua assinatura e MANTÉM sua funcionalidade.
VÍRUS METAMÓRFICO Trata-se de um vírus que se transforma a cada infecção, mas que – diferentemente do polimórfico – se reescreve completamente a cada infecção, podendo mudar seu tamanho e comportamento, aumentando a dificuldade de detecção. Vírus Metamórfico → Muda sua assinatura e sua funcionalidade.
VÍRUS POLIMÓRFICO Também conhecido como Vírus Mutante, é capaz de assumir múltiplas formas a cada infecção com o intuito de burlar o software de antivírus.
Vírus Polimórfico → Muda apenas a sua assinatura e MANTÉM sua funcionalidade.
VÍRUS METAMÓRFICO: Trata-se de um vírus que se transforma a cada infecção, mas que – diferentemente do polimórfico – se reescreve completamente a cada infecção, podendo mudar seu tamanho e comportamento, aumentando a dificuldade de detecção.
Vírus Metamórfico → Muda sua assinatura e sua funcionalidade.
- vírus metamórficos não precisam de um decriptador
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo