Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022
- Código
- ce150734
- Banca
- CESPE / CEBRASPE
- Órgão
- Prefeitura de Estância - SE
- Ano
- 2022
- Nível
- Fundamental
- Atrojan (cavalo de troia).
- Bspyware
- Crootkit
- Dransomware
GabaritoD — ransomware
Gabarito: letra D. O ransomware é o tipo de malware que, ao infectar um computador, criptografa os dados do usuário, tornando-os indisponíveis, e exige o pagamento de um resgate (geralmente em criptomoedas) para restaurar o acesso. Essa definição é clássica e amplamente aceita na segurança da informação.
A questão cobra o conhecimento básico dos principais tipos de malware e suas características distintivas. O enunciado descreve exatamente a ação de um ransomware.
Conforme material de apoio, "ransomware é o programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate".
Trojan (cavalo de troia) é um malware que se disfarça de programa legítimo para enganar o usuário e executar ações maliciosas, como roubo de dados ou instalação de backdoors. Embora um ransomware possa ser distribuído como um trojan, o nome específico do ataque descrito é ransomware, não trojan.
Spyware é um malware projetado para espionar as atividades do usuário, coletar informações pessoais (senhas, hábitos de navegação) e enviá-las a terceiros. Não realiza criptografia dos dados nem exige resgate.
Rootkit é um conjunto de ferramentas que permite ao invasor ocultar sua presença e atividades no sistema, geralmente modificando o kernel do SO. Seu objetivo é manter acesso privilegiado e esconder outros malwares, não criptografar dados para extorsão.
Ransomware é exatamente o malware que criptografa arquivos ou bloqueia o acesso ao sistema e exige pagamento de resgate para liberar os dados. É a definição precisa do enunciado.
Gabarito: letra D.
Link permanente: /questoes/ce150734