Vírus Creeper: O Primeiro Worm de Computador do Mundo

O Creeper, escrito por Bob Thomas em 1971, foi o primeiro worm de computador. Saiba como o Creeper funcionava, sobre o antivírus Reaper e seu lugar na história dos malwares.
Published on
Tuesday, September 22, 2026
Updated on
September 22, 2026

O Creeper é amplamente considerado o primeiro vírus de computador, embora tecnicamente tenha funcionado como o primeiro worm. Bob Thomas escreveu o Creeper na BBN em 1971. Este programa experimental autorreplicável movia-se pela ARPANET e exibia uma linha de texto: “I'M THE CREEPER: CATCH ME IF YOU CAN.”

O Creeper não causou danos nem roubou dados. Esse experimento isolado deu início a uma linhagem que hoje produz mais de 450.000 novas amostras de malware todos os dias, segundo o AV-TEST.

Attribute Detail
Name Creeper
Year 1971
Creator Bob Thomas (BBN)
Type First computer worm
Platform TENEX operating system on DEC PDP-10
Network ARPANET
Message “I'M THE CREEPER: CATCH ME IF YOU CAN”
Payload None (displayed a message only)
Removed by Reaper, the first antivirus program

Quem criou o Creeper e quando

Bob Thomas criou o Creeper em 1971 enquanto trabalhava na BBN (Bolt Beranek and Newman), a empresa de pesquisa de Cambridge que ajudou a construir a ARPANET. Thomas escreveu o programa em linguagem assembly PDP-10 para rodar no sistema operacional TENEX. Ele deu ao programa o nome de Creeper, um vilão fantasmagórico verde do desenho animado Scooby-Doo da década de 1970.

O conceito precedeu o código. O matemático John von Neumann descreveu autômatos autorreplicáveis no final da década de 1940, e o Creeper transformou essa teoria em um programa funcional duas décadas depois.

Como o programa Creeper funcionava

O Creeper funcionava copiando-se de um computador para o outro através da ARPANET, removendo-se em seguida da máquina que deixava para trás. Três etapas definiam seu comportamento.

how-the-creeper-virus-worked-hop-and-delete
  1. O Creeper transferia uma cópia de si mesmo para um PDP-10 remoto via protocolo de transferência de arquivos (FTP).
  2. Telas de teletipo na nova máquina imprimiam a frase “I'M THE CREEPER: CATCH ME IF YOU CAN.”
  3. A autorremoção eliminava o Creeper do host anterior, e o programa movia-se para o próximo sistema na rede.

Esse padrão de "pular e deletar" mantinha apenas uma cópia do Creeper na rede a qualquer momento. Seu design demonstrava um código móvel, um programa que se realoca, em vez de um malware que deixa cópias para trás.

O vírus Creeper era prejudicial?

Não, o vírus Creeper não era prejudicial. O Creeper não criptografou nada, não deletou arquivos e não roubou dados. Sua única ação era imprimir uma mensagem provocativa, o que o tornava um experimento benigno em vez de um ataque.

O Creeper espalhou-se mais do que Thomas pretendia. Ele interrompeu teletipos em locais de pesquisa e deixou administradores de laboratórios como o MIT e Stanford inquietos, embora não tenha danificado nenhum dado no processo.

Reaper: O primeiro antivírus

O Reaper foi o primeiro programa antivírus, criado por volta de 1972, para localizar e excluir o Creeper. O Reaper movia-se pela ARPANET da mesma forma que o Creeper, removendo cada cópia que encontrava.

Os historiadores atribuem o Reaper a Ray Tomlinson, o engenheiro da BBN que inventou o e-mail e o formato de endereço “@”. Os registros sobre a autoria do Reaper permanecem incompletos, e Tomlinson faleceu em 2016 sem confirmar os detalhes.

O Creeper é um vírus ou um worm?

Tecnicamente, o Creeper é um worm, embora a história popular o chame de primeiro vírus. Um worm espalha-se por uma rede por conta própria, enquanto um vírus anexa-se a um arquivo hospedeiro e precisa que um usuário o execute. O NIST define um worm como um programa autorreplicável que se propaga por uma rede sem a necessidade de um programa hospedeiro ou de ação do usuário.

Uma nuance torna a distinção mais clara. O Creeper original de Bob Thomas movia-se e deletava-se a si mesmo, enquanto uma versão posterior de Ray Tomlinson replicava-se e deixava cópias para trás, sendo esta a versão geralmente aceita como o primeiro worm. O termo “vírus de computador” surgiu mais tarde, cunhado pelo pesquisador Fred Cohen em 1983.

creeper-vs-reaper-first-virus-first-antivirus

Por que o vírus Creeper é importante

O Creeper é importante porque provou que um software poderia viajar por uma rede sem ajuda humana. Essa prova confirmou a teoria de von Neumann e expôs um risco para o qual ainda não existia defesa.

O seu surgimento desencadeou a primeira resposta antivírus e estabeleceu o padrão para todas as competições de segurança desde então. A rivalidade do Creeper com o Reaper inspirou o Core War, um dos primeiros jogos de programação onde programas competem pelo controle da memória.

O que veio depois do Creeper

O Creeper deu início a uma linhagem de programas cada vez mais capazes. Quatro marcos traçam o caminho desde o experimento inofensivo até a ameaça moderna.

history-of-malware-timeline-creeper-to-morris-worm
  • Reaper (1972): o primeiro antivírus, criado para apagar o Creeper da ARPANET.
  • Elk Cloner (1982): o primeiro vírus encontrado em ambiente real, escrito pelo jovem de 15 anos Richard Skrenta para se espalhar através de disquetes do Apple II.
  • Brain (1986): o primeiro vírus para IBM PC, criado por dois irmãos no Paquistão, marcando a migração do malware para computadores pessoais.
  • Morris Worm (1988): o primeiro worm a se espalhar amplamente pela internet, infectando cerca de 6.000 computadores e levando à criação da primeira equipe de resposta a emergências computacionais.

Estes programas traçam a transição do malware de uma demonstração inofensiva para uma interrupção real. As ameaças de malware modernas roubar credenciais, criptografar dados para resgate e operar em escala industrial.

Perguntas Frequentes

Quem criou o vírus Creeper?

Bob Thomas criou o vírus Creeper em 1971 enquanto trabalhava na BBN. Thomas projetou-o como um experimento para testar se um programa poderia se mover através de uma rede por conta própria.

O Creeper é um vírus ou um worm?

Tecnicamente, o Creeper é um worm de computador, não um vírus. Ele se espalhou pela ARPANET por conta própria, sem se anexar a um arquivo hospedeiro, o que corresponde à definição de um worm.

O vírus Creeper era perigoso?

Não, o vírus Creeper não era perigoso. Ele não danificou arquivos nem roubou dados, exibindo apenas uma mensagem antes de passar para o próximo computador.

O que o vírus Creeper dizia?

A mensagem do Creeper dizia: “I'M THE CREEPER: CATCH ME IF YOU CAN.” Ela era impressa nas telas de teletipo dos computadores infectados da ARPANET.

O que era o programa Reaper?

O Reaper foi o primeiro programa antivírus, criado por volta de 1972, para excluir o Creeper. Ele se movia pela ARPANET, removendo cópias do Creeper de cada sistema que encontrava.

O vírus Creeper ainda existe?

Não, o vírus Creeper não existe mais fora de arquivos históricos. Ele rodava apenas em sistemas da ARPANET da década de 1970 e no sistema operacional TENEX, que estão obsoletos hoje em dia.

Related Posts
What is Malware Sandboxing? How It Works and Its Limits
Malware sandboxing runs suspicious files in an isolated environment to observe their behavior safely. How malware sandboxing works, its types, and evasion.
What is Google Dorking? Operators, Risks, and Defense
Google dorking uses advanced search operators to find sensitive data exposed on the web. How it works, what it exposes, and how to defend against it.
6 Best Digital Risk Protection (DRP) Platforms in 2026
CloudSEK XVigil, Recorded Future, ZeroFox, Rapid7, Group-IB, and Flare cover key DRP needs across external risk, takedown, SOC workflows, scams, and illicit monitoring.

Start your demo now!

Schedule a Demo
Free 7-day trial
No Commitments
100% value guaranteed

Related Knowledge Base Articles

No items found.