Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2018

Noções de InformáticaSegurança da Informação
Código
fc049676
Banca
FCC
Órgão
SEGEP-MA
Ano
2018
Cargo
Técnico Previdenciário
Em uma situação hipotética, um funcionário da Secretaria de Estado da Gestão e Assistência dos Servidores (SEGEP) verificou que um tipo de código malicioso (malware) havia invadido e tornado inacessíveis os dados armazenados em seu equipamento porque tudo havia sido criptografado. O invasor exigiu pagamento de resgate para restabelecer o acesso.Essa situação mostra a ocorrência do ataque cibernético de um malware conhecido por
  1. ASpam.
  2. BRansomware.
  3. CTrojan Spy.
  4. DCookie.
  5. EWorm.
Revelar gabarito e comentário

GabaritoB — Ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware

Gabarito: letra B. O cenário descreve um malware que criptografa os dados e exige pagamento de resgate para liberá-los — essa é a definição exata de ransomware, conforme amplamente documentado na literatura de segurança da informação.

A questão testa o conhecimento sobre os principais tipos de malware. O ransomware é um dos mais conhecidos por causar perda de acesso aos arquivos por meio de criptografia e exigir resgate (geralmente em criptomoedas) para descriptografá-los.

Alternativa A — ❌ Incorreta

Spam refere-se a mensagens eletrônicas não solicitadas, geralmente enviadas em massa. Não envolve criptografia de dados ou sequestro de arquivos.

Alternativa B — ✅ Correta ⟵ GABARITO

Ransomware é exatamente um software malicioso que torna inacessíveis os dados armazenados (geralmente usando criptografia) e exige pagamento de resgate para restabelecer o acesso. A descrição do enunciado casa perfeitamente.

Alternativa C — ❌ Incorreta

Trojan Spy é um tipo de cavalo de Troia que coleta informações do usuário (como senhas e dados bancários) e as envia a terceiros. Não realiza criptografia nem exige resgate.

Alternativa D — ❌ Incorreta

Cookie é um pequeno arquivo de texto armazenado pelo navegador para manter preferências ou sessões de sites. Não é malware e não criptografa dados.

Alternativa E — ❌ Incorreta

Worm é um malware que se propaga automaticamente por redes, explorando vulnerabilidades, sem necessidade de interação do usuário. Embora possa causar danos, não tem como característica principal a criptografia de arquivos nem a exigência de resgate.

Conclusão: a única alternativa que corresponde ao ataque descrito é o ransomware, letra B.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc049676