Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2021

Noções de InformáticaSegurança da Informação
Código
ce122814
Banca
CESPE / CEBRASPE
Órgão
PRF
Ano
2021
Nível
Superior
Cargo
Policial Rodoviário Federal
A respeito de segurança e de cloud computing, julgue o item subsequente.Ransomware é um programa malicioso de computador que se propaga por meio da inserção de cópias de si mesmo em arquivos criptografados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware

Gabarito: Errado (E). A afirmação está incorreta porque ransomware não se propaga inserindo cópias de si mesmo em arquivos criptografados. O ransomware é um malware que criptografa os arquivos do usuário e exige resgate para descriptografá-los, mas sua propagação ocorre por outros meios, como anexos de e-mail, downloads maliciosos ou exploração de vulnerabilidades. O erro está em confundir o mecanismo de infecção com a ação principal: o ransomware não se replica em arquivos criptografados; ele criptografa arquivos existentes.

Como descrito na Wikipédia: "O ransomware é um software malicioso usado para extorsão por meio de sequestro de dados digitais usando a criptografia" e "Uma vez que o sistema esteja infectado, o ransomware irá criptografar, em segundo plano, dados sensíveis do usuário". Não há menção de que ele se propaga inserindo cópias em arquivos criptografados; essa é uma característica de outros tipos de malware, como worms ou vírus. Portanto, a assertiva é falsa.

PEGA ESSA DICA!

Na prova, lembre-se de que ransomware = sequestro de dados por criptografia, não auto-replicação. A propagação inicial é por phishing ou outros vetores, mas o ransomware não se copia para arquivos criptografados – ele os criptografa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce122814