Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021

Segurança da InformaçãoAtaques e ameaças
Código
ce118110
Banca
CESPE / CEBRASPE
Órgão
AL-CE
Ano
2021
Nível
Médio
Cargo
Técnico Legislativo
Ao acessar um anexo de email, um usuário teve seus arquivos criptografados e tornados inacessíveis para ele, por meio de um ataque a seu computador. Para torná-los acessíveis, foi exigido pagamento de resgate em bitcoins. Esse de tipo de ataque utiliza um código malicioso conhecido como
  1. Avírus.
  2. Bforça bruta.
  3. Ctrojan ou cavalo de troia.
  4. Demail spoofing
  5. Eransomware.
Revelar gabarito e comentário

GabaritoE — ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: conceito e características

Gabarito: letra E. O ransomware é um software malicioso que criptografa os arquivos da vítima e exige pagamento de resgate (geralmente em criptomoedas) para liberar o acesso. O enunciado descreve exatamente esse cenário: anexo de e-mail, criptografia de arquivos e pedido de resgate em bitcoins.

A definição de ransomware, conforme o contexto:

Ransomware (Wikipédia):

"Na informática, o ransomware (AFI: /ˈræn.səm.weər/) é um software malicioso usado para extorsão por meio de sequestro de dados digitais usando a criptografia; um crime-cibernético que usa como refém arquivos computacionais pessoais da própria vítima, cobrando assim um resgate para restabelecer o acesso a estes arquivos. Este resgate (ransom em inglês) é cobrado em criptomoedas, que, na prática, o torna quase impossível de se rastrear o criminoso."

A questão é direta, sem pegadinhas — basta reconhecer o tipo de malware.

Alternativa A — ❌ Incorreta

Vírus é um programa capaz de se replicar e geralmente causa danos ao sistema, mas não se caracteriza pela criptografia de arquivos com fins de extorsão. O ransomware pode usar técnicas de vírus para se propagar, mas a definição central é o sequestro de dados.

Alternativa B — ❌ Incorreta

Força bruta é uma técnica de ataque para descobrir senhas ou chaves por tentativa e erro, e não um código malicioso que criptografa arquivos.

Alternativa C — ❌ Incorreta

Trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário. Embora possa ser o vetor de instalação do ransomware, o nome do código malicioso que realiza a criptografia e exige resgate é ransomware, e não trojan.

Alternativa D — ❌ Incorreta

Email spoofing é a falsificação do remetente de um e-mail, não é um código malicioso. Não há criptografia de arquivos nem pedido de resgate.

Alternativa E — ✅ Correta ⟵ GABARITO

Como demonstrado pela definição, o ransomware é o malware que se encaixa perfeitamente: criptografa arquivos e exige resgate. O enunciado menciona pagamento em bitcoins, o que é comum nesse tipo de ataque.

Gabarito: letra E.

Link permanente: /questoes/ce118110