Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2026

Noções de InformáticaSegurança da Informação
Código
gp006918
Banca
Quadrix
Órgão
CREFONO - 9ª Região
Ano
2026
Cargo
Auxiliar Administrativo
Uma assistente de RH de uma empresa de grande porte analisava diariamente centenas de currículos enviados para a caixa de entrada de seu e‑mail. Em um certo dia, ela recebeu um e‑mail que continha o arquivo curriculo_ atualizado.docx.exe. Desse modo, após a assistente baixar e clicar nesse arquivo, o currículo não foi aberto, porém o antivírus de seu computador emitiu um alerta acerca da tentativa de alteração e criptografia de milhares de arquivos e bloqueou as execuções futuras desse arquivo.

Com base nessa situação hipotética, julgue o item seguinte.


O arquivo curriculo_atualizado.docx.exe pode ser classificado como um ransomware, devido à tentativa de criptografia dos arquivos.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: classificação do arquivo curriculo_atualizado.docx.exe

Gabarito: CERTO. O arquivo curriculo_atualizado.docx.exe pode ser classificado como ransomware, pois a situação descreve exatamente o comportamento típico desse tipo de malware: após a execução, houve tentativa de alteração e criptografia de milhares de arquivos, e o antivírus bloqueou execuções futuras. A criptografia de dados é a característica central do ransomware, que exige resgate (ransom) para liberar o acesso.

O ransomware é um tipo de software malicioso (malware) que sequestra dados por meio de criptografia e exige pagamento de resgate para devolver o acesso. No caso narrado, a assistente baixou e clicou no arquivo, que não abriu o currículo (comportamento suspeito), e o antivírus detectou a tentativa de criptografar milhares de arquivos — exatamente o que um ransomware faz. O nome do arquivo, curriculo_atualizado.docx.exe, é uma técnica clássica de dupla extensão: o sistema operacional, por padrão, oculta a extensão real (.exe), fazendo o usuário acreditar que é um documento .docx. Na verdade, é um executável malicioso.

A criptografia é o elemento-chave do cripto-ransomware: o malware criptografa os arquivos da vítima e, em seguida, exige um resgate (geralmente em criptomoedas) para fornecer a chave de descriptografia. No texto-base, o antivírus emitiu alerta sobre "tentativa de alteração e criptografia de milhares de arquivos", o que confirma a ação típica de ransomware. Mesmo que o resgate não tenha sido explicitamente mencionado, a criptografia em massa é a assinatura desse malware.

É importante distinguir o ransomware de outros malwares:

Tipo

Característica principal

Ransomware

Criptografa dados e exige resgate

Trojan (cavalo de Troia)

Executa funções maliciosas escondidas em um programa aparentemente legítimo

Spyware

Monitora atividades e envia informações a terceiros

Backdoor

Permite acesso remoto não autorizado ao computador

Vírus

Propaga-se inserindo cópias de si em outros programas/arquivos

Worm

Propaga-se automaticamente pela rede, sem precisar de hospedeiro

A pegadinha da banca está em tentar confundir o candidato com a dupla extensão (.docx.exe), que pode sugerir um simples documento do Word. No entanto, a extensão real é .exe (executável), e o comportamento descrito — criptografia em massa — é inequívoco de ransomware. O fato de o antivírus ter bloqueado execuções futuras reforça que o arquivo era malicioso.

Ransomware
  • 1Criptografa dados
  • 2Exige resgate
  • 3Dupla extensão (.docx.exe)
    • Windows oculta .exe
    • Parece documento legítimo
  • 4Distinção de outros malwares
    • Trojan: função oculta
    • Spyware: monitora
    • Backdoor: acesso remoto
    • Vírus: insere cópias
    • Worm: propaga pela rede
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca usa a dupla extensão curriculo_atualizado.docx.exe para fazer o candidato pensar que é um documento inofensivo. Mas o Windows, por padrão, oculta a extensão real, exibindo apenas curriculo_atualizado.docx. O arquivo é, na verdade, um executável (.exe) — e a criptografia em massa descrita é a marca registrada do ransomware. Fique atento: extensão .exe no final = executável, não documento.

CERTO — o arquivo pode ser classificado como ransomware, pois a tentativa de criptografia de arquivos é a característica definidora desse malware.

Gabarito: CERTO

Link permanente: /questoes/gp006918