Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2024
- Código
- ce172240
- Banca
- CESPE / CEBRASPE
- Órgão
- CODEVASF
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Desenvolvimento Regional - Área: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo (C). A afirmação está correta: a exfiltração é uma etapa do ciclo de operação de malwares, e embora ransomwares tradicionais apenas criptografem dados, variantes modernas frequentemente realizam exfiltração antes da criptografia (extorsão dupla), caracterizando a monetização descrita.
A questão aborda o ciclo de operação dos malwares, que inclui etapas como infecção, propagação, comando e controle (C2), e exfiltração. A exfiltração consiste no envio de dados da vítima para o atacante, seja para venda, chantagem ou outra forma de monetização. No caso dos ransomwares, muitos ataques atuais (como Maze, REvil, etc.) exfiltram dados confidenciais antes de criptografar os sistemas, aumentando a pressão sobre a vítima para pagar o resgate (extorsão dupla). Portanto, a afirmativa está alinhada com as práticas contemporâneas de segurança da informação.
Candidatos podem incorretamente associar ransomware exclusivamente à criptografia sem exfiltração, mas a banca considera a evolução desse tipo de malware. Lembre-se: ransomwares modernos comuns combinam exfiltração + criptografia para maximizar o lucro ilícito.
✅ CERTO
Link permanente: /questoes/ce172240