Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce146783
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-SE
Ano
2022
Nível
Superior
Cargo
Auditor Técnico de Tributos (tarde)
O STJ detectou no dia 3/11/2020 um ataque hacker durante o período da tarde, quando ocorriam sessões de julgamento. O STJ esclarece que o ataque bloqueou, temporariamente, com o uso de criptografia, o acesso aos dados, os quais, todavia, estão preservados nos sistemas de becape do tribunal. Permanecem íntegras as informações referentes aos processos judiciais, contas de emails e contratos administrativos, mantendo-se inalterados os compromissos financeiros do tribunal, inclusive quanto a sua folha de pagamento.Notícia divulgada pelo Superior Tribunal de Justiça em 5/11/2020.A partir das informações precedentes e considerando que, hipoteticamente, tenha havido pedido de resgaste para o restabelecimento de acesso aos dados criptografados, é correto afirmar que o referido ataque foi do tipo
  1. Aransomware.
  2. Bengenharia social.
  3. Ccavalo de troia (trojan).
  4. Dbackdoor.
  5. Espyware.
Revelar gabarito e comentário

GabaritoA — ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware — identificação do ataque

Gabarito: letra A. O ataque descrito — bloqueio de dados com criptografia e pedido de resgate — corresponde exatamente ao ransomware, um software malicioso que criptografa os arquivos da vítima e exige pagamento para restabelecer o acesso. Esse conceito é confirmado pelo material de apoio, que define:

Um ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

A banca testa a capacidade de distinguir ransomware de outras ameaças cibernéticas, especialmente aquelas que também envolvem criptografia ou coleta de dados.

Tipo de Ameaça

Característica Principal

Relação com o Ataque Descrito

Ransomware

Bloqueia dados com criptografia e exige resgate para liberação.

Corresponde exatamente: o ataque criptografou dados e houve pedido de resgate.

Engenharia Social

Manipula psicologicamente o usuário para obter informações ou ações.

❌ Não é o ataque em si; pode ser um vetor, mas não descreve o bloqueio com criptografia.

Cavalo de Troia (Trojan)

Disfarça-se de software legítimo para executar ações maliciosas.

❌ Não necessariamente criptografa nem exige resgate; o ataque descrito é ransomware.

Backdoor

Cria acesso oculto para invasor retornar ao sistema.

❌ Não envolve criptografia de dados nem pedido de resgate.

Spyware

Coleta informações do usuário sem consentimento.

❌ Não bloqueia dados nem exige resgate; foca em espionagem.

1Bloqueio de dados
Criptografia
Pedido de resgate
Ransomware
2Coleta de dados
Spyware
3Acesso remoto
Backdoor
4Disfarce
Cavalo de Troia
Malware
LEVELsoulevel.com.br
Malware: Bloqueio de dados (Criptografia, Pedido de resgate, Ransomware); Coleta de dados (Spyware); Acesso remoto (Backdoor); Disfarce (Cavalo de Troia)

Alternativa A — ✅ Correta ⟵ GABARITO

O texto da notícia descreve exatamente o modus operandi do ransomware: "bloqueou, temporariamente, com o uso de criptografia, o acesso aos dados" e menciona "pedido de resgate para o restabelecimento de acesso". Essas duas características (criptografia + extorsão) são as marcas registradas do ransomware.

Alternativa B — ❌ Incorreta

Engenharia social é um termo genérico para técnicas de manipulação psicológica que induzem o usuário a fornecer informações ou a executar ações, como clicar em links maliciosos. Embora possa ser o vetor de infecção do ransomware, o ataque em si — bloqueio com criptografia e pedido de resgate — não é engenharia social, mas sim um malware específico.

Alternativa C — ❌ Incorreta

Cavalo de Troia (trojan) é um programa que se disfarça de software legítimo para executar funções maliciosas sem o conhecimento do usuário. Ele não necessariamente criptografa dados nem exige resgate. O ransomware pode ser distribuído como um trojan, mas o tipo de ataque descrito (criptografia + resgate) é classificado como ransomware, não como cavalo de Troia.

Alternativa D — ❌ Incorreta

Backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, criando um acesso oculto. Não envolve criptografia de dados ou pedido de resgate. O ataque do STJ não relata abertura de acesso remoto, mas sim bloqueio de dados.

Alternativa E — ❌ Incorreta

Spyware é um programa projetado para monitorar as atividades do usuário e coletar informações, sem criptografar arquivos ou exigir resgate. Embora possa ser furtivo, não realiza extorsão por criptografia.

PEGA ESSA DICA!

Para questões de identificação de ataques, foque na finalidade e no método. O ransomware sempre envolve criptografia e resgate. Se houver coleta de dados e monitoramento, pense em spyware; se houver acesso remoto não autorizado, pense em backdoor; se houver disfarce de software legítimo, pense em trojan.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/ce146783