Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2026
Noções de Informática›Segurança da Informação
Código
ce225232
Banca
CESPE / CEBRASPE
Órgão
Câmara dos Deputados
Ano
2026
Nível
Médio
Cargo
Técnico Legislativo - Especialidade: Policial Legislativo Federal
Ataques de ransomware que incorporam mecanismos típicos de keyloggers caracterizam-se como ataques multifuncionais, nos quais o agente malicioso realiza a criptografia de dados e a exfiltração de credenciais e de outras informações sensíveis.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Ransomware e Funcionalidades Múltiplas
✅ CERTO. A afirmação está correta: um ransomware que incorpora mecanismos típicos de keyloggers é considerado um ataque multifuncional, pois combina a criptografia de dados (função principal do ransomware) com a exfiltração de credenciais e informações sensíveis (função do keylogger).
A definição de ransomware, conforme o contexto, é um software malicioso que criptografa dados para extorsão. O keylogger, por sua vez, é uma técnica que registra as teclas digitadas para capturar senhas e outras informações. A integração de ambos em um único malware amplia seu potencial danoso, permitindo tanto o sequestro de dados quanto o roubo de credenciais. Exemplos reais de ransomware, como variantes do CryptoLocker ou Locky, ocasionalmente incluem módulos de roubo de informações, configurando-se como multifuncionais. Portanto, a descrição está em conformidade com a compreensão atual de ameaças cibernéticas.
A banca cobra o conhecimento de que malwares podem combinar funcionalidades, não se restringindo a uma única categoria. A assertiva é verdadeira.
Ransomware multifuncional
1Criptografia de dados (ransomware)
Extorsão
2Captura de teclas (keylogger)
Exfiltração de credenciais
Roubo de informações sensíveis
3Potencial danoso ampliado
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)