Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa583652
Banca
INSTITUTO AOCP
Órgão
UFTM
Ano
2024
Cargo
Ass Adm ( )

A Universidade Federal do Triângulo Mineiro implementou recentemente medidas de segurança na sua rede para proteger os dados sensíveis dos estudantes e funcionários. No entanto, parte dos sistemas foi comprometida por um ataque de ransomware o qual é um tipo de malware que

  1. Acriptografa os arquivos de um usuário e exige um resgate para desbloqueá-los.
  2. Bexibe anúncios on-line maliciosos que contêm código para entregar malware aos sistemas dos usuários quando os anúncios são clicados.
  3. Copera na memória do sistema, evitando deixar rastros em arquivos do disco. Dessa forma, pode ser mais difícil de ser detectado.
  4. Dmodifica automaticamente sua aparência para evitar a detecção por assinaturas de antivírus tradicionais.
Revelar gabarito e comentário

GabaritoA — criptografa os arquivos de um usuário e exige um resgate para desbloqueá-los.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: o malware da extorsão digital

Gabarito: letra A. O ransomware é um software malicioso que criptografa os arquivos da vítima e exige pagamento de resgate para devolver o acesso — exatamente o que descreve a alternativa A. As demais alternativas descrevem outros tipos de malware (adware, malware residente em memória e malware polimórfico), que não correspondem à definição de ransomware.

O termo ransomware vem do inglês ransom (resgate) + ware (de software). É uma categoria de malware voltada à extorsão: o atacante sequestra os dados da vítima por meio de criptografia e cobra um valor — geralmente em criptomoedas, para dificultar o rastreamento — em troca da chave que restaura o acesso. O primeiro caso documentado foi o trojan AIDS, de 1989, que criptografava arquivos e pedia US$ 189 para liberá-los. Desde então, o ransomware evoluiu e se tornou uma das ameaças mais lucrativas, com variantes famosas como CryptoLocker e WannaCry.

Existem duas variações principais: o crypto-ransomware, que criptografa os arquivos (a forma mais comum e a descrita na alternativa A), e o locker ransomware, que apenas bloqueia o sistema sem criptografar o conteúdo. Em ambos os casos, o objetivo é o mesmo: pressionar a vítima a pagar. Uma característica importante é que não há garantia de que o pagamento devolverá os dados — muitas vezes o criminoso simplesmente desaparece.

A banca explora a confusão entre ransomware e outros malwares. Veja como cada alternativa se encaixa:

  • Adware (alternativa B): exibe anúncios, muitas vezes maliciosos, mas não criptografa dados.

  • Malware residente em memória (alternativa C): opera na RAM para evitar detecção, mas não é a definição de ransomware.

  • Malware polimórfico (alternativa D): altera seu código para escapar de antivírus, mas não exige resgate.

Guarde a distinção central: o que define o ransomware é a criptografia + a exigência de resgate. É esse par que separa a alternativa correta das demais.

1Definição
Criptografa arquivos
Exige resgate
2Variações
Crypto-ransomware (criptografa)
Locker (bloqueia sistema)
3Outros malwares (pegadinhas)
Adware (anúncios)
Fileless (memória)
Polimórfico (muta código)
Ransomware
LEVELsoulevel.com.br
Ransomware: Definição (Criptografa arquivos, Exige resgate); Variações (Crypto-ransomware (criptografa), Locker (bloqueia sistema)); Outros malwares (pegadinhas) (Adware (anúncios), Fileless (memória), Polimórfico (muta código))

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve com precisão o funcionamento do ransomware: criptografa os arquivos do usuário e exige um resgate para desbloqueá-los. É exatamente o que fazem variantes como CryptoLocker e WannaCry — eles cifram os dados com uma chave que só o atacante possui e exibem uma mensagem cobrando pagamento (geralmente em Bitcoin) para fornecer a chave de descriptografia. O termo "resgate" (ransom) é a essência do nome desse malware.

Alternativa B — ❌ Incorreta

A descrição corresponde ao adware (ou a um malvertising), que exibe anúncios on-line maliciosos que podem conter código para infectar o sistema quando clicados. O adware é um tipo de malware que apresenta propagandas — muitas vezes indesejadas ou enganosas — e pode servir de vetor para outros malwares, mas não criptografa arquivos nem exige resgate. A pegadinha está em associar "anúncios" a "malware", mas o ransomware não tem relação com publicidade.

Alternativa C — ❌ Incorreta

A descrição refere-se a um malware residente em memória (ou fileless malware), que opera na RAM do sistema para evitar deixar rastros em disco e dificultar a detecção por antivírus tradicionais. Embora alguns ransomwares possam usar técnicas de furtividade, essa característica não define o ransomware — o que o define é a criptografia e a extorsão. A alternativa descreve uma técnica de evasão, não o comportamento central do ransomware.

Alternativa D — ❌ Incorreta

A descrição corresponde a um malware polimórfico (ou metamórfico), que modifica sua aparência ou código para evitar a detecção por assinaturas de antivírus. Essa é uma técnica de evasão usada por diversos malwares, mas não é a definição de ransomware. O ransomware pode até usar polimorfismo para se esconder, mas sua característica essencial continua sendo a criptografia + resgate.

NÃO CAIA NESSA!

A banca troca o ransomware por outros malwares que compartilham alguma característica (anúncios, furtividade, mutação), mas nenhum deles tem a criptografia + resgate. O candidato que decora apenas "malware que bloqueia" pode cair na alternativa C (bloqueio de sistema), mas o ransomware criptografa — e é isso que a alternativa A captura.

PEGA ESSA DICA!

Para questões de malware, monte uma tabela mental com a função principal de cada tipo: vírus (infecta arquivos), worm (se propaga sozinho), trojan (disfarça-se), spyware (espiona), adware (anúncios), ransomware (criptografa + resgate), rootkit (esconde), backdoor (acesso remoto). Na prova, leia a descrição e pergunte: "qual é a ação principal?" — se for criptografar e pedir dinheiro, é ransomware.

Gabarito: letra A.

Link permanente: /questoes/qa583652