Pular para conteúdo

Aula 03 - Malware e Tipos de Ataques 🦠

Objetivo

Objetivo: Conhecer as principais famílias de software malicioso e os vetores de ataque técnicos mais comuns, entendendo como cada um funciona e como se propaga.


1. O que é Malware? 🧬

Malware (software malicioso) é qualquer programa criado com a intenção de causar dano, roubar dados ou obter acesso não autorizado a um sistema.


2. As Principais Famílias 🗂️

Tipo Como age
Vírus Se anexa a arquivos legítimos e se espalha quando o arquivo é executado
Worm Se replica sozinho pela rede, sem precisar de arquivo hospedeiro
Trojan (Cavalo de Troia) Se disfarça de programa legítimo, mas executa ações maliciosas escondidas
Ransomware Cifra os arquivos da vítima e exige pagamento (resgate) para devolver o acesso
Spyware Coleta informações da vítima (senhas, hábitos) sem seu conhecimento
Keylogger Registra tudo o que é digitado no teclado
graph LR
    A[Malware] --> B[Vírus]
    A --> C[Worm]
    A --> D[Trojan]
    A --> E[Ransomware]
    A --> F[Spyware]

3. Vetores de Ataque Técnicos Comuns 🕳️

  1. Força bruta: tentar todas as combinações possíveis de senha até acertar.
  2. Injeção: inserir código malicioso em campos de entrada (veremos em detalhe na Aula 12).
  3. Man-in-the-Middle (MITM): interceptar comunicação entre duas partes sem que elas percebam.
  4. Negação de Serviço (DoS/DDoS): sobrecarregar um sistema até torná-lo indisponível.

4. Ransomware: o Ataque Mais Caro da Década 💰

Ransomware combina malware + criptografia (que veremos em detalhe na Aula 06): o atacante cifra os arquivos da vítima com uma chave que só ele possui, tornando os dados inacessíveis até o pagamento — sem garantia de que os dados serão realmente devolvidos.

Nunca pague o resgate sem consultar especialistas

Pagar não garante recuperação dos dados e financia mais ataques. A melhor defesa contra ransomware é backup offline e testado regularmente.


5. Mini-Projeto: Linha do Tempo de um Ataque 🚀

Escolha um caso real de malware (WannaCry, NotPetya, ou outro que você pesquisar):

  1. Identifique o tipo de malware (vírus, worm, ransomware...).
  2. Descreva como ele se propagava.
  3. Qual vulnerabilidade específica ele explorava?
  4. Que medida teria evitado ou mitigado o ataque?

6. Exercício de Fixação 🧠

  1. Qual a diferença fundamental entre um vírus e um worm?
  2. Por que um Trojan é particularmente perigoso do ponto de vista da engenharia social (Aula 02)?
  3. Por que backup offline é considerado a defesa mais eficaz contra ransomware?

Próxima Aula: Como decidir onde investir na defesa? Análise de Riscos e PSI 📋