Malware: vírus, worms, trojans e ransomware
Aprenda como diferentes tipos de malware infectam, se espalham e causam danos.
Malware: vírus, worms, trojans e ransomware é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é malware
Malware (software malicioso) é qualquer software projetado intencionalmente para causar danos, obter acesso não autorizado ou interromper sistemas. É a principal ferramenta de cibercriminosos e agentes estatais.
Vírus
Um vírus é um malware que se anexa a programas ou arquivos legítimos. Ele exige uma ação humana para se espalhar (abrir um arquivo infectado). Quando executado, replica-se e pode corromper arquivos, roubar dados ou abrir portas dos fundos.
Vermes de computador
Um verme de computador é um malware autorreplicante que se espalha pelas redes sem interação humana. Ele explora vulnerabilidades nos serviços de rede. Exemplos famosos: WannaCry (SMB), Conficker e Morris Worm.
Cavalos de Troia
Um cavalo de Troia se disfarça de software legítimo. Ao contrário dos vírus, ele não se autorreplica — depende de o usuário instalá-lo. Depois de instalado, pode criar portas dos fundos, roubar dados ou baixar outros malwares (droppers).
Ransomware
Ransomware criptografa os arquivos da vítima e exige pagamento pela chave de descriptografia. Os operadores modernos de ransomware também exfiltram dados antes de criptografá-los (dupla extorsão) e ameaçam publicá-los caso o resgate não seja pago.
Exemplos: LockBit, REvil, Conti e WannaCry.
Spyware e adware
Spyware monitora secretamente a atividade do usuário — teclas digitadas, capturas de tela e histórico de navegação — e transmite essas informações ao atacante. Adware exibe anúncios indesejados e costuma ser distribuído junto com software gratuito. Ambos podem ser combinados com outros tipos de malware.
Rootkits
Um rootkit oculta sua presença e a de outros malwares ao modificar o núcleo do sistema operacional ou o carregador de inicialização. Rootkits são extremamente difíceis de detectar porque subvertem as próprias ferramentas usadas para encontrá-los. A detecção geralmente exige uma verificação off-line.
Redes de bots
Uma botnet é uma rede de máquinas infectadas (bots) controladas remotamente por um atacante (operador da botnet). Os bots são usados em ataques DDoS, campanhas de spam, ataques de preenchimento de credenciais e mineração de criptomoedas. Muitas vezes, as vítimas não sabem que seus dispositivos foram comprometidos.
Malware sem arquivos
Malware sem arquivos permanece inteiramente na memória (RAM) sem gravar arquivos no disco, evitando os antivírus tradicionais baseados em arquivos. Ele costuma usar ferramentas legítimas do sistema, como PowerShell ou WMI. A detecção exige análise de memória e monitoramento comportamental.
Métodos de distribuição de malware
Vetores comuns de infecção:
- Anexos de e-mails de phishing
- Downloads maliciosos da web
- Download automático por meio de sites comprometidos
- Dispositivos USB deixados em estacionamentos
- Exploração de vulnerabilidades em softwares sem atualizações
Defesa contra malware
Camadas de defesa:
- EDR — detecção e resposta baseadas em comportamento
- Filtragem de e-mail — isola os anexos em ambiente controlado antes da entrega
- Gerenciamento de atualizações — elimina oportunidades de exploração
- Privilégio mínimo — limita o alcance dos danos causados pelo malware
- Cópias de segurança — cópias off-line para recuperação de ransomware
Verificação rápida: tipos de malware
Qual tipo de malware se espalha automaticamente pelas redes sem exigir qualquer interação do usuário?
Recapitulação da lição
As categorias de malware incluem vírus (exigem ação do usuário), worms (propagam-se automaticamente), cavalos de Troia (software disfarçado), ransomware (criptografa arquivos para exigir resgate), rootkits (ocultam-se no sistema operacional) e malware sem arquivos (residente na memória). A defesa exige controles em camadas: EDR, filtragem de e-mail, aplicação de atualizações, privilégio mínimo e cópias de segurança.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Malware: vírus, worms, trojans e ransomware” é grátis?
Sim — o texto completo de “Malware: vírus, worms, trojans e ransomware” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Malware: vírus, worms, trojans e ransomware”?
Aprenda como diferentes tipos de malware infectam, se espalham e causam danos. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Malware: vírus, worms, trojans e ransomware”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Phishing e spear phishing
- Malware: vírus, worms, trojans e ransomware
- Ataques de intermediário
- Negação de serviço e DDoS