Fala, meus consagrados! Beleza?
Vírus, ransomware, spyware, trojan, worm: todos esses nomes aparecem com frequência quando o assunto é segurança da informação. Embora sejam utilizados muitas vezes como sinônimos, eles não representam exatamente a mesma coisa.
O termo malware é mais abrangente e corresponde a diferentes categorias de programas desenvolvidos para executar ações maliciosas em computadores, celulares, servidores ou redes.
Para quem estuda Tecnologia da Informação para concursos públicos, entender o que é um malware, conhecer os principais tipos de malware e saber diferenciá-los é especialmente importante. Bancas como Cebraspe, FGV, FCC e Cesgranrio podem explorar desde definições conceituais até características específicas de vírus, worms, cavalos de Troia, spyware e ransomware.
Neste artigo, você entenderá essas diferenças, verá exemplos e aprenderá também como identificar, remover e prevenir essas ameaças.

O que é malware?
A palavra malware é formada pela contração da expressão inglesa malicious software, isto é, software malicioso.
Em termos gerais, malware é qualquer programa, código ou software desenvolvido para realizar ações maliciosas ou indesejadas em um dispositivo ou sistema computacional.
Um malware pode, por exemplo, roubar informações, capturar senhas, espionar atividades do usuário, alterar arquivos, instalar outros programas, permitir acesso não autorizado a um computador ou até impedir que a vítima tenha acesso aos próprios dados.
A CISA, agência de segurança cibernética dos Estados Unidos, utiliza malware como um termo abrangente para diversas ameaças, entre elas vírus, worms, trojans, ransomware, spyware e rootkits.
Assim, uma relação importante para memorizar para a prova é:
Todo vírus é um malware, mas nem todo malware é um vírus.
Esse ponto é uma das pegadinhas mais tradicionais em questões de Segurança da Informação.
Malware e vírus são a mesma coisa?
Não.
Malware é a categoria geral de softwares maliciosos. O vírus é apenas um dos tipos existentes dentro dessa categoria.
Uma analogia ajuda a compreender a relação: podemos considerar “malware” como uma categoria e “vírus”, “worm”, “trojan”, “spyware” e “ransomware” como algumas de suas espécies.
Portanto, expressões como malware vírus aparecem com frequência em pesquisas na internet, mas tecnicamente o mais correto é dizer que vírus é um tipo de malware.
Para concursos, essa distinção é fundamental.
Quais são os principais tipos de malware?
Os malwares podem ser classificados de acordo com seu funcionamento, forma de propagação e objetivo do atacante. Entre os tipos mais importantes para provas estão vírus, worm, trojan, ransomware, spyware e adware. Vamos entender cada um deles.
| Tipo | Principal característica |
|---|---|
| Vírus | Infecta arquivos ou programas e utiliza um hospedeiro para se propagar |
| Worm | Replica-se e pode se espalhar automaticamente, especialmente por redes |
| Trojan | Disfarça-se de programa legítimo ou útil para enganar o usuário |
| Ransomware | Bloqueia sistemas ou dados e exige pagamento para restaurar o acesso |
| Spyware | Monitora atividades e coleta informações do usuário |
| Adware | Exibe publicidade, podendo apresentar comportamento invasivo ou malicioso |
O que é vírus?
O vírus de computador é um código malicioso capaz de infectar arquivos, programas ou determinadas áreas de um sistema.
Uma característica tradicionalmente associada ao vírus é a necessidade de algum tipo de hospedeiro. Ele pode inserir seu código em um arquivo executável, por exemplo, e ser ativado quando esse arquivo for executado.
Depois da execução, o vírus pode tentar infectar outros arquivos, modificar informações, comprometer o funcionamento do sistema ou realizar outras ações definidas pelo atacante.
Em provas, preste atenção à associação entre: vírus → infecção de hospedeiro.
Também é importante não afirmar que todo vírus necessariamente destrói arquivos. O efeito malicioso depende do código implementado.
O que é worm?
O worm, ou verme, diferencia-se principalmente pela sua capacidade de autorreplicação e propagação, especialmente por meio de redes.
Enquanto o vírus tradicionalmente está relacionado à infecção de algum hospedeiro, um worm pode explorar vulnerabilidades e espalhar cópias de si mesmo de um equipamento para outro.
Essa característica permite que determinadas epidemias de malware se disseminem rapidamente.
Para concursos, uma boa associação é: worm → autorreplicação + propagação pela rede.
Outra pegadinha comum é afirmar que o worm necessariamente depende da execução manual de um arquivo pelo usuário para se propagar. Isso não caracteriza corretamente os worms, pois justamente uma de suas características mais importantes é a possibilidade de propagação automática.
O que é trojan?
O trojan, também chamado de cavalo de Troia, utiliza principalmente o disfarce e a engenharia social.
O programa aparenta possuir uma função legítima ou interessante, mas esconde funcionalidades maliciosas.
Imagine, por exemplo, um suposto aplicativo gratuito, jogo, arquivo ou ferramenta que o usuário instala voluntariamente. Depois da instalação, o programa pode roubar informações, instalar outro malware ou permitir acesso remoto ao equipamento.
A CISA define o trojan como um malware que se apresenta como um arquivo normal para induzir o usuário a baixá-lo e, assim, obter acesso não autorizado ao computador.
Para memorizar: trojan → disfarce + engano do usuário.
Diferentemente de vírus e worms, a característica principal do trojan não é sua capacidade de replicação.
O que é ransomware?
O ransomware está relacionado à ideia de sequestro de dados ou sistemas.
Nesse tipo de ataque, o malware pode criptografar arquivos, impedir o acesso ao sistema ou utilizar outros mecanismos para tornar os dados indisponíveis. Em seguida, o criminoso exige algum tipo de pagamento, normalmente chamado de resgate, para supostamente restaurar o acesso.
O nome vem justamente de ransom, palavra inglesa para resgate.
Um dos exemplos históricos mais conhecidos é o WannaCry, que ganhou repercussão mundial em 2017 ao combinar características de ransomware com mecanismos que permitiram sua propagação entre computadores vulneráveis.
Uma informação importante é que o pagamento do resgate não garante a recuperação dos dados. A própria CISA destaca que, mesmo quando uma vítima paga, seus arquivos podem continuar bloqueados ou até ser eliminados.
Em prova: ransomware → indisponibilidade/criptografia + extorsão.
O que é spyware?
O spyware é o malware associado à espionagem.
Seu objetivo é monitorar atividades realizadas pelo usuário e coletar informações sem autorização.
Dependendo da implementação, um spyware pode obter dados sobre navegação, hábitos de uso, informações pessoais, credenciais ou outras informações sensíveis.
A CISA caracteriza spyware como um tipo de malware que coleta silenciosamente informações sensíveis do usuário e as transmite para terceiros não autorizados.
Um keylogger, por exemplo, pode registrar teclas pressionadas pelo usuário e ser utilizado para capturar senhas ou outras informações digitadas.
Para concursos, associe: spyware → espionagem e coleta de informações.
O que é adware?
Adware vem de advertising software, ou software de publicidade.
Sua principal característica é apresentar anúncios ao usuário. Alguns programas desse tipo são legítimos e utilizam publicidade como modelo de negócio, razão pela qual nem todo software que apresenta anúncios deve automaticamente ser classificado como malware.
Entretanto, determinadas variantes apresentam comportamento abusivo ou malicioso, exibindo anúncios excessivos, redirecionando páginas, alterando configurações do navegador ou coletando dados indevidamente.
Essa distinção é relevante principalmente quando a questão utilizar expressões absolutas.
Qual é a diferença entre malware, vírus e spyware?
A diferença está no nível de abrangência de cada conceito.
- Malware é o termo geral utilizado para softwares maliciosos.
- Vírus é um tipo de malware tradicionalmente relacionado à infecção de arquivos ou outros hospedeiros e à replicação de seu código.
- Spyware, por sua vez, é um tipo de malware cuja finalidade principal está associada à espionagem e coleta de informações.
Em outras palavras: malware é a categoria; vírus e spyware são tipos dessa categoria.
Essa mesma lógica vale para worms, trojans e ransomware.
Como um malware pode infectar um computador ou celular?
A infecção pode ocorrer por diferentes vetores.
Entre os mais comuns estão anexos maliciosos enviados por e-mail, programas obtidos em sites não confiáveis, links fraudulentos, aplicativos falsos, documentos contendo código malicioso, exploração de vulnerabilidades, dispositivos de armazenamento comprometidos e técnicas de engenharia social.
O comportamento do usuário também influencia significativamente o risco. Um criminoso pode, por exemplo, convencer a vítima a executar voluntariamente um suposto programa legítimo, característica bastante associada aos cavalos de Troia.
Por isso, segurança contra malware não depende apenas de antivírus. Atualizações, controle de privilégios, backups, análise de links, cuidado com anexos e conscientização dos usuários fazem parte de uma estratégia de defesa em profundidade.
Como saber se o computador está infectado por malware?
Alguns comportamentos podem indicar uma infecção, embora nenhum deles, isoladamente, confirme necessariamente a presença de malware.
Um computador excessivamente lento, travamentos frequentes, aplicativos desconhecidos, alteração inesperada da página inicial do navegador, pop-ups constantes, desativação inexplicável de ferramentas de segurança ou utilização anormal de recursos podem justificar uma investigação.
A Microsoft relaciona, entre possíveis sinais de malware, lentidão anormal, falhas frequentes, impossibilidade de iniciar ferramentas de segurança, mudanças inesperadas no navegador e janelas pop-up constantes. A empresa também ressalta que esses sintomas podem ter outras causas de hardware ou software.
Por isso, a confirmação deve ser realizada com ferramentas apropriadas de segurança.
Como saber se o celular está infectado por malware?
Em celulares, alguns indícios são semelhantes.
Aplicativos desconhecidos, consumo anormal de bateria ou dados, anúncios excessivos, mudanças inesperadas de configurações, redirecionamentos no navegador, mensagens enviadas sem autorização e solicitações suspeitas de permissões podem indicar algum problema.
No Android, o Google Play Protect verifica aplicativos instalados em busca de comportamentos potencialmente nocivos e pode alertar, desativar ou remover aplicativos considerados prejudiciais.
No iPhone e no iPad, a Apple também possui mecanismos para identificar determinados aplicativos de terceiros com malware e pode impedir sua abertura, recomendando sua exclusão.
Como detectar e remover malware do PC?
No Windows, a primeira providência é manter o sistema e a solução antimalware atualizados e executar uma verificação completa.
O Microsoft Defender Antivírus, integrado às versões atuais do Windows, pode detectar, colocar ameaças em quarentena e remover códigos maliciosos.
Quando uma infecção persiste, a Microsoft também disponibiliza o Microsoft Defender Offline, que executa a verificação fora do Windows. Isso pode ajudar na identificação de ameaças que tentam permanecer ocultas enquanto o sistema operacional está funcionando.
Depois da remoção, é recomendável atualizar novamente o sistema, revisar aplicativos instalados, extensões do navegador e contas utilizadas no equipamento. Se houver possibilidade de roubo de credenciais, senhas importantes devem ser alteradas utilizando um dispositivo considerado seguro.
Em casos graves nos quais o malware tenha provocado modificações irreversíveis, pode ser necessária uma restauração ou reinstalação do sistema. Backups confiáveis são fundamentais nesse cenário.
Como remover malware de um celular Android?
No Android, uma medida importante é verificar se o Google Play Protect está habilitado e executar as verificações disponíveis.
O próprio Google recomenda manter o Android e as atualizações de segurança em dia, remover aplicativos considerados não confiáveis e utilizar o Play Protect para identificar software potencialmente nocivo.
Aplicativos instalados fora de lojas oficiais merecem atenção especial, principalmente quando solicitam permissões incompatíveis com sua finalidade.
Se a ameaça continuar presente mesmo depois da remoção dos aplicativos suspeitos e das atualizações, uma restauração do dispositivo para as configurações de fábrica pode ser considerada, desde que os dados importantes tenham sido previamente protegidos.
E no iPhone?
Se o iPhone ou iPad informar que determinado aplicativo contém malware, a recomendação oficial da Apple é excluir o aplicativo identificado.
Também é importante verificar a existência de aplicativos desconhecidos e de perfis de configuração que não deveriam estar instalados. A Apple orienta que perfis desconhecidos possam ser revisados em Ajustes > Geral > Gerenciamento de VPN e Dispositivo, observando que dispositivos corporativos ou educacionais podem possuir perfis legítimos administrados pela organização.
Como nos demais sistemas, manter o iOS atualizado é uma das medidas mais importantes de proteção.
Como se proteger contra malware?
A prevenção deve combinar tecnologia e comportamento do usuário.
Mantenha sistema operacional, navegador e aplicativos atualizados; utilize mecanismos antimalware confiáveis; faça backups periódicos; evite abrir anexos e links suspeitos; não instale programas ou aplicativos de procedência duvidosa; utilize autenticação multifator quando disponível; limite privilégios administrativos; e desconfie de mensagens que tentem criar urgência para induzir downloads ou execução de arquivos.
A Microsoft também recomenda baixar aplicativos de fontes confiáveis, utilizar proteção antimalware atualizada e manter Windows, navegador e demais programas atualizados.
No Android, manter o Google Play Protect habilitado adiciona uma camada nativa de verificação de aplicativos e detecção de comportamentos nocivos.
Além disso, backups são particularmente importantes contra ransomware. Se os dados importantes estiverem disponíveis em uma cópia confiável e separada do ambiente comprometido, o impacto de uma eventual criptografia maliciosa pode ser significativamente reduzido.
Qual é o melhor antivírus contra malware?
Não existe uma resposta universal.
O desempenho das soluções de segurança muda ao longo do tempo conforme surgem novas ameaças, versões e técnicas de detecção. Por isso, em vez de escolher um produto apenas pela propaganda do fabricante, é interessante consultar testes independentes.
Organizações como AV-TEST e AV-Comparatives avaliam periodicamente produtos de segurança considerando aspectos como proteção contra ameaças, desempenho, falsos positivos e situações próximas às encontradas no mundo real.
Nos testes publicados em 2026, diversas soluções obtiveram resultados elevados, incluindo produtos gratuitos, comerciais e o próprio Microsoft Defender. O AV-Comparatives ressalta, inclusive, que uma solução não deve ser escolhida com base apenas em um teste isolado; outros resultados recentes e fatores como compatibilidade, facilidade de uso, suporte e custo também devem ser considerados.
Para o usuário comum, uma orientação segura é manter ativa uma solução antimalware reconhecida e atualizada e evitar instalar supostos programas de “limpeza”, “otimização” ou “antivírus milagroso” obtidos em sites desconhecidos.
Como malware é cobrado em concursos públicos?
Nas provas de Tecnologia da Informação e Informática, as bancas costumam explorar principalmente conceitos e diferenças entre os tipos de malware.
O candidato deve prestar bastante atenção às características que identificam cada ameaça.
Se a questão mencionar um código que infecta arquivos hospedeiros, pense em vírus. Se destacar autorreplicação e propagação automática pela rede, provavelmente está tratando de worm. Se falar em programa aparentemente legítimo utilizado para enganar o usuário, a associação é com trojan. Se houver criptografia de arquivos seguida de exigência de pagamento, trata-se tipicamente de ransomware. Quando o objetivo for monitorar atividades e capturar informações, a tendência é que a resposta envolva spyware.
Cuidado especialmente com afirmações que utilizam palavras como sempre, somente, exclusivamente ou necessariamente. Em Segurança da Informação, essas generalizações frequentemente transformam uma afirmação parcialmente correta em um item errado.
Resumo para a prova
Malware é o termo geral para software malicioso. Vírus é um tipo de malware que infecta hospedeiros; worm destaca-se pela autorreplicação e propagação; trojan utiliza disfarce para enganar a vítima; ransomware está associado ao bloqueio ou criptografia de dados para extorsão; e spyware monitora atividades e coleta informações.
A principal pegadinha é simples e merece ser memorizada: vírus não é sinônimo de malware. Vírus é uma das categorias de malware.
Dominar essas diferenças facilita bastante a resolução de questões de Segurança da Informação em concursos públicos.
Perguntas frequentes sobre malware
1. O que é malware e como esse tema é cobrado em concursos públicos?
Malware é um software desenvolvido para realizar ações maliciosas. Em concursos, as bancas cobram principalmente conceitos, características, formas de propagação e diferenças entre vírus, worms, trojans, spyware e ransomware.
2. Qual é a diferença entre vírus, worm, trojan e ransomware em concursos públicos?
O vírus infecta hospedeiros; o worm pode se autorreplicar e espalhar pela rede; o trojan se disfarça para enganar o usuário; e o ransomware bloqueia ou criptografa dados visando extorsão.
3. Como saber se o celular ou computador está infectado por malware?
Lentidão anormal, aplicativos desconhecidos, pop-ups, alterações inesperadas, consumo elevado de recursos e alertas de segurança podem ser sinais, mas a confirmação deve ser feita por ferramentas de segurança.
4. Qual é a diferença entre malware, vírus e spyware?
Malware é a categoria geral de softwares maliciosos. Vírus e spyware são tipos de malware: o vírus está associado à infecção de hospedeiros, enquanto o spyware busca espionar e coletar informações.
5. Como remover malware do PC e do celular?
Atualize o sistema e a solução de segurança, execute uma verificação, remova aplicativos ou arquivos identificados como maliciosos e, em infecções persistentes, considere recursos de recuperação ou restauração do dispositivo.
Espero que tenham gostado!
Forte abraço e até a próxima jornada!
Professor Rogerão Araújo
![[PLANTÃO DE EDITAIS – NOVO KV] Setembro Lote 2 – Cabeçalho](https://blog-static.infra.grancursosonline.com.br/wp-content/uploads/2026/09/21184659/plantao-de-editais-novo-kv-setembro-2lote-cabecalho.webp)
![[PLANTÃO DE EDITAIS – NOVO KV] Setembro Lote 1 – Post](https://blog-static.infra.grancursosonline.com.br/wp-content/uploads/2026/09/21184923/plantao-de-editais-novo-kv-setembro-2lote-post.webp)


