Cyber Security Academy · Aula

Malware: vírus, worms, trojans e ransomware

Aprenda como diferentes tipos de malware infectam, se espalham e causam danos.

Aula 2 de 413 etapas

Malware: vírus, worms, trojans e ransomware é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é malware

Malware (software malicioso) é qualquer software projetado intencionalmente para causar danos, obter acesso não autorizado ou interromper sistemas. É a principal ferramenta de cibercriminosos e agentes estatais.

Vírus

Um vírus é um malware que se anexa a programas ou arquivos legítimos. Ele exige uma ação humana para se espalhar (abrir um arquivo infectado). Quando executado, replica-se e pode corromper arquivos, roubar dados ou abrir portas dos fundos.

Vermes de computador

Um verme de computador é um malware autorreplicante que se espalha pelas redes sem interação humana. Ele explora vulnerabilidades nos serviços de rede. Exemplos famosos: WannaCry (SMB), Conficker e Morris Worm.

Cavalos de Troia

Um cavalo de Troia se disfarça de software legítimo. Ao contrário dos vírus, ele não se autorreplica — depende de o usuário instalá-lo. Depois de instalado, pode criar portas dos fundos, roubar dados ou baixar outros malwares (droppers).

Ransomware

Ransomware criptografa os arquivos da vítima e exige pagamento pela chave de descriptografia. Os operadores modernos de ransomware também exfiltram dados antes de criptografá-los (dupla extorsão) e ameaçam publicá-los caso o resgate não seja pago.

Exemplos: LockBit, REvil, Conti e WannaCry.

Spyware e adware

Spyware monitora secretamente a atividade do usuário — teclas digitadas, capturas de tela e histórico de navegação — e transmite essas informações ao atacante. Adware exibe anúncios indesejados e costuma ser distribuído junto com software gratuito. Ambos podem ser combinados com outros tipos de malware.

Rootkits

Um rootkit oculta sua presença e a de outros malwares ao modificar o núcleo do sistema operacional ou o carregador de inicialização. Rootkits são extremamente difíceis de detectar porque subvertem as próprias ferramentas usadas para encontrá-los. A detecção geralmente exige uma verificação off-line.

Redes de bots

Uma botnet é uma rede de máquinas infectadas (bots) controladas remotamente por um atacante (operador da botnet). Os bots são usados em ataques DDoS, campanhas de spam, ataques de preenchimento de credenciais e mineração de criptomoedas. Muitas vezes, as vítimas não sabem que seus dispositivos foram comprometidos.

Malware sem arquivos

Malware sem arquivos permanece inteiramente na memória (RAM) sem gravar arquivos no disco, evitando os antivírus tradicionais baseados em arquivos. Ele costuma usar ferramentas legítimas do sistema, como PowerShell ou WMI. A detecção exige análise de memória e monitoramento comportamental.

Métodos de distribuição de malware

Vetores comuns de infecção:

  • Anexos de e-mails de phishing
  • Downloads maliciosos da web
  • Download automático por meio de sites comprometidos
  • Dispositivos USB deixados em estacionamentos
  • Exploração de vulnerabilidades em softwares sem atualizações

Defesa contra malware

Camadas de defesa:

  • EDR — detecção e resposta baseadas em comportamento
  • Filtragem de e-mail — isola os anexos em ambiente controlado antes da entrega
  • Gerenciamento de atualizações — elimina oportunidades de exploração
  • Privilégio mínimo — limita o alcance dos danos causados pelo malware
  • Cópias de segurança — cópias off-line para recuperação de ransomware

Verificação rápida: tipos de malware

Qual tipo de malware se espalha automaticamente pelas redes sem exigir qualquer interação do usuário?

Recapitulação da lição

As categorias de malware incluem vírus (exigem ação do usuário), worms (propagam-se automaticamente), cavalos de Troia (software disfarçado), ransomware (criptografa arquivos para exigir resgate), rootkits (ocultam-se no sistema operacional) e malware sem arquivos (residente na memória). A defesa exige controles em camadas: EDR, filtragem de e-mail, aplicação de atualizações, privilégio mínimo e cópias de segurança.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Malware: vírus, worms, trojans e ransomware” é grátis?

Sim — o texto completo de “Malware: vírus, worms, trojans e ransomware” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Malware: vírus, worms, trojans e ransomware”?

Aprenda como diferentes tipos de malware infectam, se espalham e causam danos. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Malware: vírus, worms, trojans e ransomware”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Phishing e spear phishing
  2. Malware: vírus, worms, trojans e ransomware
  3. Ataques de intermediário
  4. Negação de serviço e DDoS
← Voltar para Cyber Security Academy