Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2026

Noções de InformáticaSegurança da Informação
Código
ce225232
Banca
CESPE / CEBRASPE
Órgão
Câmara dos Deputados
Ano
2026
Nível
Médio
Cargo
Técnico Legislativo - Especialidade: Policial Legislativo Federal
Ataques de ransomware que incorporam mecanismos típicos de keyloggers caracterizam-se como ataques multifuncionais, nos quais o agente malicioso realiza a criptografia de dados e a exfiltração de credenciais e de outras informações sensíveis.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware: Ransomware e Funcionalidades Múltiplas

CERTO. A afirmação está correta: um ransomware que incorpora mecanismos típicos de keyloggers é considerado um ataque multifuncional, pois combina a criptografia de dados (função principal do ransomware) com a exfiltração de credenciais e informações sensíveis (função do keylogger).

A definição de ransomware, conforme o contexto, é um software malicioso que criptografa dados para extorsão. O keylogger, por sua vez, é uma técnica que registra as teclas digitadas para capturar senhas e outras informações. A integração de ambos em um único malware amplia seu potencial danoso, permitindo tanto o sequestro de dados quanto o roubo de credenciais. Exemplos reais de ransomware, como variantes do CryptoLocker ou Locky, ocasionalmente incluem módulos de roubo de informações, configurando-se como multifuncionais. Portanto, a descrição está em conformidade com a compreensão atual de ameaças cibernéticas.

A banca cobra o conhecimento de que malwares podem combinar funcionalidades, não se restringindo a uma única categoria. A assertiva é verdadeira.

Ransomware multifuncional
  • 1Criptografia de dados (ransomware)
    • Extorsão
  • 2Captura de teclas (keylogger)
    • Exfiltração de credenciais
    • Roubo de informações sensíveis
  • 3Potencial danoso ampliado
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce225232