Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2023

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa487518
Banca
INSTITUTO AOCP
Órgão
UFRB
Ano
2023
Cargo
Biblio Doc ( )

Qual das seguintes afirmações sobre “ransomware” está correta?

  1. AÉ um software antivírus.
  2. BÉ uma rotina para criação de backups.
  3. CÉ um sistema de firewall.
  4. DÉ um tipo de ataque cibernético.
  5. EÉ uma estratégia de backup em nuvem.
Revelar gabarito e comentário

GabaritoD — É um tipo de ataque cibernético.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: definição e características

Gabarito: letra D. Ransomware é um tipo de ataque cibernético — mais especificamente, um software malicioso (malware) que sequestra dados por meio de criptografia e exige pagamento de resgate para liberá-los. As demais alternativas confundem o ransomware com ferramentas de proteção (antivírus, firewall) ou com práticas de backup, que são justamente medidas de defesa contra esse tipo de ameaça.

O ransomware é uma das ameaças mais cobradas em concursos de informática, e a banca explora exatamente a confusão entre o ataque e as ferramentas de proteção. Para acertar, é essencial entender que o ransomware não é uma ferramenta de defesa — ele é o próprio ataque. Vamos detalhar o conceito para fixar de vez.

O que é ransomware?

Ransomware é um tipo de malware (software malicioso) que, ao infectar um sistema, criptografa os arquivos da vítima e exige um resgate (em inglês, ransom) para fornecer a chave de descriptografia. O nome vem da junção de ransom (resgate) + ware (de software). O objetivo é extorsão financeira: sem o pagamento, os dados podem ser perdidos ou até publicados.

O funcionamento típico segue estas etapas:

  1. Infecção: o usuário executa um arquivo malicioso, geralmente recebido por e-mail (phishing), download de site comprometido ou mídia removível.

  2. Criptografia: o malware criptografa silenciosamente os arquivos do usuário, tornando-os inacessíveis.

  3. Aviso: uma mensagem é exibida na tela informando o bloqueio e exigindo pagamento, geralmente em criptomoedas (como Bitcoin) para dificultar o rastreamento.

  4. Resgate: a vítima paga na esperança de receber a chave, mas não há garantia de que isso aconteça — é uma extorsão.

Fonte conceitual (Wikipédia):

"Na informática, o ransomware é um software malicioso usado para extorsão por meio de sequestro de dados digitais usando a criptografia; um crime-cibernético que usa como refém arquivos computacionais pessoais da própria vítima, cobrando assim um resgate para restabelecer o acesso a estes arquivos."

Ransomware × ferramentas de proteção

A pegadinha central desta questão é confundir o ataque com as defesas. Veja a diferença:

Critério

Ransomware

Antivírus

Firewall

Backup

Natureza

Ataque (malware)

Ferramenta de proteção

Ferramenta de proteção

Prática de proteção

Função

Criptografar dados e extorquir

Detectar e neutralizar malwares

Filtrar tráfego de rede

Copiar dados para recuperação

Objetivo

Causar dano e lucrar

Proteger o sistema

Bloquear acessos não autorizados

Garantir recuperação de dados

O ransomware é combatido por antivírus, firewalls e, principalmente, por backups regulares — mas ele não é nenhuma dessas coisas. A banca inverte essa relação para induzir ao erro.

Exemplo prático

Imagine que você recebe um e-mail com um anexo chamado "fatura.pdf.exe". Ao abrir, o ransomware infecta seu computador, criptografa todos os seus documentos e exibe uma mensagem: "Seus arquivos foram bloqueados. Envie 1 Bitcoin para esta carteira para recuperá-los." Se você não tiver um backup, seus dados ficam reféns. Esse é o cenário clássico de um ataque de ransomware.

A pegadinha da banca

A banca explora a confusão entre ferramentas de proteção e ameaças. Alternativas como "software antivírus", "rotina para criação de backups" e "sistema de firewall" são todas medidas de defesa — o ransomware é exatamente o oposto: é a ameaça que essas ferramentas tentam combater. O candidato que não domina o conceito acaba marcando uma dessas opções por associar ransomware a "proteção de dados", quando na verdade ele é a violação dela.

NÃO CAIA NESSA!

A banca troca o papel do ransomware: em vez de ameaça, apresenta-o como ferramenta de proteção (antivírus, firewall, backup). Lembre-se: ransomware é o ataque, não a defesa. As ferramentas de proteção são justamente o que se usa para combater o ransomware.

Análise das alternativas

1Natureza
Malware (software malicioso)
Ataque cibernético
2Funcionamento
Criptografa arquivos
Exige resgate (extorsão)
3Formas de infecção
Phishing (e-mail)
Download comprometido
Mídia removível
4Defesas (não é!)
Antivírus
Firewall
Backup
Ransomware
LEVELsoulevel.com.br
Ransomware: Natureza (Malware (software malicioso), Ataque cibernético); Funcionamento (Criptografa arquivos, Exige resgate (extorsão)); Formas de infecção (Phishing (e-mail), Download comprometido, Mídia removível); Defesas (não é!) (Antivírus, Firewall, Backup)

Alternativa A — ❌ Incorreta

Ransomware não é um software antivírus. O antivírus é uma ferramenta de proteção que detecta e neutraliza malwares, incluindo o próprio ransomware. A alternativa inverte completamente a função: o ransomware é a ameaça que o antivírus combate, não uma ferramenta de defesa.

Alternativa B — ❌ Incorreta

Ransomware não é uma rotina para criação de backups. Backup é a prática de copiar dados para garantir recuperação em caso de perda — e é justamente a principal defesa contra ransomware. A alternativa confunde a medida de proteção com a ameaça que ela combate.

Alternativa C — ❌ Incorreta

Ransomware não é um sistema de firewall. O firewall é uma ferramenta que filtra o tráfego de rede, bloqueando acessos não autorizados. Assim como o antivírus, é uma medida de defesa, não um ataque. A alternativa erra ao classificar o ransomware como ferramenta de segurança.

Alternativa D — ✅ Correta ⟵ GABARITO

Ransomware é um tipo de ataque cibernético. Trata-se de um malware que sequestra dados por criptografia e exige resgate. Essa é a definição correta e a única que descreve a natureza real do ransomware: uma ameaça, não uma ferramenta de proteção.

Alternativa E — ❌ Incorreta

Ransomware não é uma estratégia de backup em nuvem. Backup em nuvem é uma prática de armazenamento de cópias de segurança em servidores remotos. Novamente, a alternativa confunde a medida de proteção (backup) com a ameaça (ransomware).

Conclusão

A questão é direta: ransomware é um ataque cibernético (malware de extorsão), e as demais alternativas apresentam ferramentas ou práticas de proteção que são usadas justamente para combatê-lo. Guarde a distinção: ameaça × defesa — é nela que a banca se apoia.

Gabarito: letra D

Link permanente: /questoes/qa487518