Questão de Segurança da Informação — Malware — CESGRANRIO 2025
Segurança da Informação›Malware
Código
cg023544
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Códigos maliciosos podem ganhar o privilégio necessário para destruir o seu hospedeiro, mas nem sempre agem dessa forma. O poder computacional do hospedeiro pode ser útil para diversas atividades de interesse de um criminoso.Um exemplo é o cryptojacking que usa o poder computacional do hospedeiro para
Acriptografar os dados da vítima e posteriormente cobrar resgate para reverter o processo de cifragem dos dados.
Bquebrar os dados criptografados que são enviados através de formulários de pagamento de web sites de e-commerce.
Cquebrar o criptograma das credenciais de acesso do usuário e usá-las em atividades maliciosas.
Dquebrar o tráfego de rede criptografado e publicar os dados sensíveis que foram descobertos em sites da deep Internet.
Eminerar criptomoedas e receber o pagamento dessa atividade em uma conta particular sem o conhecimento da vítima.
Revelar gabarito e comentário▾
GabaritoE — minerar criptomoedas e receber o pagamento dessa atividade em uma conta particular sem o conhecimento da vítima.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cryptojacking
Gabarito: letra E. Cryptojacking é o uso não autorizado de recursos computacionais da vítima para minerar criptomoedas, normalmente sem o conhecimento dela — conforme definição do material de apoio: "Cryptojacking: Uso não autorizado de recursos de computação para mineração de criptomoedas."
A banca testa se o candidato distingue cryptojacking de outros malwares, especialmente ransomware, que aparece na alternativa A como pegadinha.
Cryptojacking
1Definição
Uso não autorizado de recursos
Mineração de criptomoedas
Sem conhecimento da vítima
2Distratores
Ransomware (sequestro de dados)
Quebra de criptografia
Roubo de credenciais
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve ransomware: criptografar dados e cobrar resgate. Não é cryptojacking, que não envolve sequestro de dados.
Alternativa B — ❌ Incorreta
Quebrar dados criptografados de formulários de pagamento não corresponde a nenhum ataque clássico; cryptojacking não envolve quebra de criptografia.
Alternativa C — ❌ Incorreta
Quebrar credenciais criptografadas também não é cryptojacking; refere-se a ataques de senha ou roubo de credenciais.
Alternativa D — ❌ Incorreta
Quebrar tráfego criptografado e publicar dados não tem relação com mineração de criptomoedas.
Alternativa E — ✅ Correta ⟵ GABARITO
Exatamente a definição: usar o poder computacional do hospedeiro para minerar criptomoedas e receber o pagamento sem o conhecimento da vítima.
NÃO CAIA NESSA!
A banca insere ransomware (alternativa A) como distrator, pois ambos envolvem “cripto”, mas cryptojacking é mineração, não sequestro de dados.