Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2021

Noções de InformáticaSegurança da Informação
Código
ce121404
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2021
Nível
Superior
Cargo
Agente de Polícia Judiciária
    Paulo, servidor de determinado órgão público, recebeu a seguinte mensagem em seu email corporativo.

Assunto: Seu dispositivo está infectado e hackeado.

    Oi! Eu tenho más notícias para você. Há alguns meses tive acesso aos dispositivos que você usa para navegar na Web. Instalei um cavalo de Troia nos sistemas operacionais de todos os dispositivos que você usa para acessar seu email (celular, computador e tablet).
    Eu bloqueei o acesso aos seus sistemas por meio de criptografia de todas as suas informações, tais como imposto de renda, fotos e arquivos de trabalho. Tenho acesso a todos os seus arquivos, como, por exemplo, o arquivo curriculum.docx no diretório Meus documentos. Para comprovar, veja a última data de atualização desse arquivo — está datado no mês de agosto deste ano. 
    Posso publicar todos os seus dados pessoais na nuvem, incluindo os dados financeiros e, ainda, deixar seus arquivos indisponíveis para sempre. 
    Acho que você não quer que isso aconteça, pois será um verdadeiro desastre em sua vida. Vamos resolver assim: você me transfere $ 1.000,00 (em bitcoin equivalente à taxa de câmbio no momento da transferência) e, assim que a transferência for recebida, eu removerei imediatamente o vírus de sua máquina e devolverei seu acesso. 
    Minha carteira bitcoin para pagamento é 123456789abcdef. Se eu descobrir que você compartilhou esta mensagem com outra pessoa ou avisou à polícia, destruirei seus arquivos e sua privacidade financeira para sempre e todos os seus dados se tornarão públicos.

Considerando essa situação hipotética e assuntos a ela relacionados, julgue o item a seguir.Admitindo-se que a infecção por cavalo de Troia realmente tenha ocorrido, é correto afirmar que tal infecção pode ter acontecido por meio de um spear phishing, o que teria sido evitado se na máquina do usuário tivesse um antispyware instalado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cavalo de Troia, Spear Phishing e Antispyware

Gabarito: Errado. A afirmação de que a infecção por cavalo de Troia (trojan) poderia ter ocorrido por spear phishing e que seria evitada com um antispyware é falsa. Embora o spear phishing seja um vetor possível para instalação de trojans, o antispyware é um tipo de software focado em spyware (que monitora atividades), e não oferece proteção completa contra trojans, que são malwares de propósito geral. A defesa adequada contra trojans envolve antivírus, firewall e boas práticas de segurança, e não exclusivamente antispyware.

A situação descrita no texto (e-mail com ameaças e pedido de resgate) é um exemplo clássico de ransomware (frequentemente veiculado por trojan), que pode ser distribuído por campanhas de phishing direcionado (spear phishing). No entanto, a segunda parte do item é incorreta: o antispyware não é a ferramenta adequada para prevenir essa infecção. Conforme a definição de cavalo de Troia, ele é um malware que engana o usuário e pode ter diversas finalidades (backdoor, roubo de dados, ransomware). Já o antispyware tem como alvo principal programas que espionam o usuário, como keyloggers e adwares, e não bloqueia necessariamente a execução de um trojan baixado por spear phishing.

Cavalo de Troia (computação): "qualquer malware que engana os usuários sobre sua verdadeira intenção" (Wikipédia). Antispyware: ferramenta especializada em detectar e remover spyware, não sendo suficiente para proteger contra todos os tipos de malware, especialmente trojans.

Portanto, o item está errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO (?) — ❌ ERRADO (Gabarito).

Link permanente: /questoes/ce121404