Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584834
Banca
Quadrix
Órgão
CREF 7
Ano
2024
Cargo
Ana Ori Fisc ( )
Acerca do programa de navegação Mozilla Firefox, em sua versão mais atual, dos conceitos de organização e de gerenciamento de programas e das noções de vírus, worms e pragas virtuais, julgue os itens a seguir.
Cryptojacking é um tipo de malware que tenta assustar os usuários para que tomem alguma ação, como pagar por um software inútil.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cryptojacking e pragas virtuais
Gabarito: ERRADO. A afirmativa descreve o comportamento de um scareware (ou rogue), não do cryptojacking. O cryptojacking é um malware que sequestra o poder de processamento do computador da vítima para minerar criptomoedas, sem o conhecimento do usuário — não tem relação com assustar o usuário para pagar por software inútil.
O enunciado mistura dois tipos distintos de pragas virtuais. Para acertar, é preciso dominar a diferença entre eles, que é exatamente o que a banca explora. Vamos entender cada um.
O cryptojacking (também chamado de mineração maliciosa ou crypto-mining) é um tipo de malware que utiliza os recursos do computador da vítima — principalmente CPU e GPU — para minerar criptomoedas como Bitcoin, Monero ou Ethereum. O atacante instala o malware no sistema (por meio de phishing, sites maliciosos, extensões de navegador comprometidas etc.) e o código passa a processar cálculos de mineração em segundo plano, sem que o usuário perceba. O prejuízo para a vítima não é o pagamento de um resgate, mas sim a degradação do desempenho, o aumento do consumo de energia e o desgaste do hardware. O lucro do criminoso vem da criptomoeda minerada às custas da máquina alheia.
Já o scareware (ou rogue, ou falso antivírus) é o malware que tenta assustar o usuário com mensagens alarmistas falsas — como "seu computador está infectado", "você tem 1.000 vírus" — para induzi-lo a comprar um software supostamente de segurança que, na verdade, é inútil ou até mesmo malicioso. O objetivo é o ganho financeiro direto por meio da venda de um produto falso. É exatamente essa a descrição trazida no item: "tenta assustar os usuários para que tomem alguma ação, como pagar por um software inútil".
A confusão entre cryptojacking e scareware é uma pegadinha clássica em provas de informática. A banca descreve corretamente o scareware, mas o rotula como cryptojacking. Para não cair, o candidato precisa ter claro o objetivo de cada malware: o cryptojacking visa recursos de processamento; o scareware visa o bolso do usuário por meio do medo.
Guarde essa distinção: é ela que separa o certo do errado nesta questão.
Malware
Objetivo principal
Como age
Prejuízo para a vítima
Cryptojacking
Minerar criptomoedas
Sequestra silenciosamente o processamento (CPU/GPU) da máquina
Degradação de desempenho, alto consumo de energia, desgaste de hardware
Scareware (Rogue/Falso antivírus)
Obter ganho financeiro direto
Assusta o usuário com alertas falsos para vender software inútil
Pagamento por produto falso ou malicioso
Pragas virtuais: Cryptojacking (sequestra processamento (CPU/GPU), minera criptomoedas, age silenciosamente); Scareware (falso antivírus) (assusta o usuário, vende software inútil); Ransomware (bloqueia acesso, cobra resgate); Spyware (monitora atividades, coleta informações)
Item — ❌ ERRADO
A afirmativa está errada porque descreve o comportamento do scareware, não do cryptojacking. O cryptojacking não "assusta" o usuário nem pede pagamento por software — ele age de forma silenciosa, sequestrando o processamento da máquina para minerar criptomoedas. A descrição de "assustar para pagar por software inútil" é a definição clássica de scareware (também chamado de rogue ou falso antivírus).
PEGA ESSA DICA!
Para diferenciar os malwares na prova, foque no objetivo de cada um: cryptojacking = minerar criptomoedas usando o processamento da vítima; scareware = assustar o usuário para vender software falso; ransomware = bloquear o acesso e cobrar resgate; spyware = monitorar atividades e coletar informações. Se a questão falar em "assustar" ou "pagar por software inútil", a resposta é scareware, nunca cryptojacking.