Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — INSTITUTO AOCP 2026
- Código
- qa430204
- Banca
- INSTITUTO AOCP
- Órgão
- IF CE
- Ano
- 2026
- Cargo
- Tec ( )
- AKeylogger.
- BAdware.
- CRansomware.
- DWorm.
- EStalkerware.
GabaritoC — Ransomware.
Gabarito: letra C. O cenário descrito — dados criptografados e exigência de pagamento (transferência bancária) para recuperá-los — é a definição clássica de ransomware, um software malicioso que torna inacessíveis os dados do usuário, geralmente por criptografia, e exige resgate (ransom) para restaurar o acesso. As demais alternativas descrevem outros tipos de malware com finalidades distintas.
O ransomware é uma das ameaças mais comuns e lucrativas da atualidade. Ele atua diretamente sobre o princípio da disponibilidade da informação: o usuário legítimo perde o acesso aos seus próprios dados. O atacante, então, explora essa situação para extorquir a vítima, exigindo um pagamento (o resgate) em troca da chave de descriptografia. O pagamento geralmente é solicitado em criptomoedas, como Bitcoin, justamente por serem difíceis de rastrear.
A infecção pode ocorrer por diversos vetores: e-mails de phishing com anexos maliciosos, downloads de softwares piratas, exploração de vulnerabilidades em sistemas desatualizados, entre outros. Uma vez ativo, o ransomware pode criptografar arquivos individuais, pastas inteiras ou até mesmo o disco rígido completo, tornando o sistema inutilizável.
A principal medida de proteção e mitigação contra ransomware é a realização de backups regulares e offline. Se os dados estiverem devidamente copiados em um local isolado da rede, a vítima pode restaurar o sistema sem precisar pagar o resgate. Além disso, manter o sistema operacional e os softwares atualizados, utilizar um bom antivírus e desconfiar de e-mails e links suspeitos são práticas essenciais de prevenção.
É importante distinguir o ransomware de outros malwares que também podem envolver criptografia ou extorsão, mas com mecanismos diferentes. O scareware, por exemplo, usa avisos falsos de infecção para assustar o usuário e induzi-lo a comprar um software desnecessário ou a acessar sites maliciosos, mas não criptografa os dados. Já o trojan pode ser usado como porta de entrada para o ransomware, mas sua função primária é disfarçar-se de software legítimo para executar ações maliciosas sem o conhecimento do usuário.
A pegadinha desta questão está em associar a criptografia de dados a outros tipos de malware que também podem usar criptografia, como o cryptolocker (uma variação do ransomware) ou até mesmo o spyware que pode roubar chaves de criptografia. No entanto, a característica central que define o ransomware é a exigência de resgate para liberar os dados, que é exatamente o que o enunciado descreve. Guarde essa tríade: criptografia + inacessibilidade + exigência de pagamento = ransomware.
O keylogger é um tipo de spyware projetado para capturar e armazenar as teclas digitadas pelo usuário, com o objetivo de roubar senhas e outras informações confidenciais. Ele não criptografa dados nem exige resgate; sua atuação é silenciosa, monitorando a digitação sem o conhecimento da vítima.
O adware é um software projetado especificamente para exibir propagandas indesejadas. Embora possa ser irritante e consumir recursos do sistema, ele não tem a função de criptografar dados ou exigir pagamento para liberá-los. Sua principal finalidade é a veiculação de anúncios, muitas vezes para gerar receita para o criador do malware.
O ransomware é exatamente o malware descrito no enunciado. Ele criptografa os dados do usuário, tornando-os inacessíveis, e exige um pagamento (ransom) para restaurar o acesso. A transferência bancária mencionada é a forma de pagamento do resgate, e a criptografia é o mecanismo usado para sequestrar os dados. Esta é a definição canônica do termo.
O worm é um malware autônomo que se propaga automaticamente pelas redes, explorando vulnerabilidades, sem depender da ação do usuário. Ele não criptografa dados nem exige resgate; sua principal característica é a capacidade de se replicar e se espalhar rapidamente, consumindo recursos de rede e de sistema.
O stalkerware é um tipo de spyware usado para monitorar a atividade de uma pessoa, como localização, mensagens e chamadas, geralmente instalado em dispositivos móveis sem o consentimento da vítima. Ele não criptografa dados nem exige resgate; sua finalidade é a vigilância e a coleta de informações pessoais.
Gabarito: letra C
Link permanente: /questoes/qa430204