Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — CESPE / CEBRASPE 2024

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
ce404098
Banca
CESPE / CEBRASPE
Órgão
CODEVASF
Ano
2024
Cargo
AnDR ( )

Julgue o seguinte item, que tratam de proteção contra softwares maliciosos e de sistemas de detecção de intrusão.

 

No ciclo de operação dos malwares, existe uma etapa conhecida como exfiltração, muito usada em ransomwares; nessa etapa, o malware envia os dados ou fornece ao agente malicioso uma forma de monetizar a situação.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ciclo de operação de malware: a etapa de exfiltração

✅ CERTO. A afirmação está correta: a exfiltração é uma etapa do ciclo de operação de malwares, e no contexto de ransomwares ela se manifesta tanto no envio de dados quanto na forma de monetizar a situação (exigência de resgate). O item descreve com precisão o comportamento desses softwares maliciosos.

O ciclo de operação de um malware descreve as fases pelas quais ele passa, desde a infecção até a obtenção do objetivo do atacante. Embora existam variações na nomenclatura, as etapas centrais costumam ser: infecção/entrega, execução, persistência, comunicação com o comando e controle (C2), movimentação lateral e, por fim, a exfiltração ou a ação final (como destruição de dados ou extorsão). A exfiltração é a fase em que o malware coleta e envia dados sensíveis da vítima para o atacante, ou em que o atacante concretiza o ganho financeiro.

No caso específico do ransomware, a lógica é peculiar. O ransomware é um software malicioso que sequestra dados por meio de criptografia e exige pagamento de resgate (em criptomoedas, normalmente) para restaurar o acesso. A etapa de exfiltração, nesse contexto, pode ocorrer de duas formas complementares:

  1. Exfiltração de dados (data exfiltration): antes de criptografar, o malware pode copiar e enviar dados sensíveis da vítima para os servidores do atacante. Isso é usado como chantagem dupla (double extortion): além de bloquear os arquivos, o atacante ameaça publicar os dados roubados caso o resgate não seja pago.

  2. Monetização direta: a própria exigência de resgate é a forma de monetizar a situação. O atacante não precisa necessariamente "enviar" os dados; ele fornece uma forma de obter ganho financeiro — o pagamento pela chave de descriptografia.

Portanto, a afirmação do item está tecnicamente correta: a exfiltração é uma etapa do ciclo de operação dos malwares, e nos ransomwares ela envolve tanto o envio de dados quanto a monetização (via resgate).

  1. 1Infecção/entrega
  2. 2Execução
  3. 3Persistência
  4. 4Comunicação C2
  5. 5Movimentação lateral
  6. 6Exfiltração/ação final
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Para questões sobre ransomware, lembre-se do modelo de dupla extorsão: o atacante não só criptografa, mas também exfiltra dados para pressionar a vítima. Se a questão mencionar "exfiltração" e "ransomware", associe diretamente a essa prática — é um padrão recorrente em provas de segurança da informação.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce404098