Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa585212
Banca
Quadrix
Órgão
CRF BA
Ano
2024
Cargo
Farma Fisc ( )
Com relação aos conceitos de organização e de gerenciamento de arquivos, às noções de vírus, worms e pragas virtuais e aos aplicativos para segurança da informação, julgue o item a seguir.
O ransomware é um software projetado para interromper o funcionamento de redes e de servidores, geralmente por meio de ataques de negação de serviço.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware: sequestro de dados, não negação de serviço
Gabarito: ERRADO. A afirmativa descreve o ataque de negação de serviço (DoS/DDoS), não o ransomware. O ransomware é um software malicioso que torna inacessíveis os dados da vítima, geralmente por criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso — é o chamado "sequestro de dados". A confusão entre as duas ameaças é exatamente a pegadinha que a banca explora aqui.
O ransomware é uma das pragas virtuais mais cobradas em concursos, e a banca adora trocar a sua finalidade pela de outros ataques. Vamos entender o conceito com profundidade para nunca mais errar.
O que é ransomware?
Ransomware é um tipo de malware (software malicioso) cujo objetivo é a extorsão. Ele infecta o sistema, criptografa os arquivos da vítima (ou bloqueia o acesso ao dispositivo) e exibe uma mensagem exigindo o pagamento de um resgate — geralmente em criptomoedas, para dificultar o rastreamento — em troca da chave que descriptografa os dados. O nome vem do inglês ransom (resgate) + ware (de software).
A característica central é o sequestro de dados: sem o pagamento, os arquivos podem ser perdidos ou até publicados. Diferentemente de outros malwares, o ransomware não busca apenas roubar informações ou controlar o computador — ele bloqueia o acesso da própria vítima aos seus dados.
O que é um ataque de negação de serviço (DoS/DDoS)?
O ataque de negação de serviço (DoS, do inglês Denial of Service) tem outra finalidade: sobrecarregar um servidor, rede ou serviço com uma enxurrada de requisições, tornando-o inacessível para usuários legítimos. Quando o ataque parte de múltiplos computadores (muitas vezes uma botnet), chama-se DDoS (Distributed Denial of Service). O objetivo é interromper o funcionamento de um serviço, não extorquir diretamente a vítima.
A afirmativa do enunciado — "interromper o funcionamento de redes e de servidores, geralmente por meio de ataques de negação de serviço" — descreve exatamente o ataque DoS/DDoS, não o ransomware.
Comparativo que fixa o contraste:
Critério
Ransomware
DoS/DDoS
Objetivo principal
Extorsão (resgate)
Indisponibilidade do serviço
Mecanismo
Criptografa/bloqueia dados
Sobrecarrega com requisições
Consequência
Perda de acesso aos dados
Servidor/rede fora do ar
Motivação
Financeira (resgate)
Diversas (ideológica, concorrência, etc.)
A pegadinha da banca:
Ransomware
1Objetivo
Extorsão (resgate)
Criptografa/bloqueia dados
2Consequência
Perda de acesso aos dados
3Motivação
Financeira
4DoS/DDoS
Objetivo
Indisponibilidade do serviço
Sobrecarrega com requisições
Consequência
Servidor/rede fora do ar
Motivação
Diversas (ideológica, concorrência)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca troca a finalidade do ransomware pela do ataque de negação de serviço. O candidato que decora apenas o nome "ransomware" sem saber a função exata cai na armadilha. Lembre-se: ransomware = sequestro de dados (criptografia + resgate); DoS/DDoS = derrubar o serviço (sobrecarga).
Conclusão:
A afirmativa está ERRADA porque descreve o ataque de negação de serviço, não o ransomware. O ransomware é o malware que sequestra dados via criptografia e exige resgate.