Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — INSTITUTO AOCP 2024

Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas Computacionais
Código
qa632766
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
A equipe de tecnologia da informação do Ministério Público do Estado do Paraná descobriu um malware que está criptografando os arquivos dos usuários e exigindo um resgate para desbloqueá-los, o que está causando perda de dados e interrupção nas operações. Qual tipo de malware a equipe está enfrentando?
  1. AFakeware.
  2. BMan-in-the-Middle.
  3. CBotnet.
  4. DTrojan.
  5. ERansomware.
Revelar gabarito e comentário

GabaritoE — Ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: o malware do sequestro de dados

Gabarito: letra E. O malware descrito — criptografar arquivos e exigir resgate para desbloqueá-los — é exatamente o ransomware, cujo nome vem da junção de ransom (resgate) e software. A fonte conceitual é a própria definição de ransomware: software malicioso que sequestra dados por criptografia e cobra pagamento para restaurar o acesso.

O ransomware é uma das ameaças mais lucrativas e difundidas da atualidade. Seu funcionamento é direto: ao infectar um sistema, ele criptografa os arquivos da vítima em segundo plano e, em seguida, exibe uma mensagem exigindo pagamento (geralmente em criptomoedas, para dificultar o rastreamento) em troca da chave de descriptografia. Não há garantia de que, mesmo pagando, a vítima recupere os dados — por isso é considerado um golpe de extorsão.

A origem do ransomware remonta a 1989, com o trojan AIDS, distribuído pelo biólogo Joseph Popp em disquetes durante uma conferência sobre AIDS. Desde então, evoluiu para variantes sofisticadas, como o Maze, que além de criptografar, ameaça vazar dados sensíveis. A proteção eficaz envolve backups off-line, atualizações de sistemas e conscientização dos usuários.

É importante distinguir o ransomware de outros malwares: enquanto o trojan se disfarça de programa legítimo para obter acesso, o ransomware tem como objetivo principal a extorsão por meio do sequestro de dados. O keylogger captura teclas digitadas, o worm se propaga sozinho pela rede, e o adware exibe anúncios — nenhum deles criptografa arquivos exigindo resgate.

A pegadinha desta questão está em confundir ransomware com trojan, já que o ransomware pode ser distribuído como um trojan. Mas a característica que define o ransomware é a criptografia + resgate, que é exatamente o que o enunciado descreve. Guarde essa fronteira: se o malware criptografa e pede resgate, é ransomware.

1Ransomware
Criptografa arquivos
Exige resgate
2Trojan
Disfarça-se de programa legítimo
Obtém acesso
3Worm
Autopropagação pela rede
4Botnet
Rede de zumbis
Ataques coordenados (DDoS, spam)
5Keylogger
Captura teclas digitadas
6Adware
Exibe anúncios
7Scareware
Avisos falsos de infecção
Malwares
LEVELsoulevel.com.br
Malwares: Ransomware (Criptografa arquivos, Exige resgate); Trojan (Disfarça-se de programa legítimo, Obtém acesso); Worm (Autopropagação pela rede); Botnet (Rede de zumbis, Ataques coordenados (DDoS, spam)); Keylogger (Captura teclas digitadas); Adware (Exibe anúncios); Scareware (Avisos falsos de infecção)

Alternativa A — ❌ Incorreta

Fakeware não é um termo técnico consagrado para malware. O termo mais próximo seria scareware, que exibe avisos falsos de infecção para induzir o usuário a pagar por uma suposta limpeza — mas não criptografa arquivos. A alternativa tenta confundir com um nome genérico que não corresponde à descrição.

Alternativa B — ❌ Incorreta

Man-in-the-Middle (MitM) é um ataque em que o invasor se posiciona entre duas partes que se comunicam, interceptando e possivelmente alterando o tráfego. Não envolve criptografar arquivos da vítima nem exigir resgate — é uma técnica de interceptação, não de sequestro de dados.

Alternativa C — ❌ Incorreta

Botnet é uma rede de computadores infectados (zumbis) controlados remotamente por um atacante, usada para ataques coordenados como DDoS ou envio de spam. Não criptografa arquivos nem exige resgate; o objetivo é usar o poder de processamento ou a infraestrutura das máquinas comprometidas.

Alternativa D — ❌ Incorreta

Trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário e obter acesso ao sistema. Embora o ransomware possa ser distribuído como um trojan, a descrição do enunciado — criptografar arquivos e exigir resgate — é a assinatura específica do ransomware, não do trojan em si.

Alternativa E — ✅ Correta ⟵ GABARITO

Ransomware é exatamente o malware que criptografa os arquivos do usuário e exige pagamento de resgate para liberá-los. O nome deriva de ransom (resgate) + software. A descrição do enunciado — "criptografando os arquivos dos usuários e exigindo um resgate para desbloqueá-los" — é a definição clássica de ransomware, confirmada pela literatura de segurança da informação.

PEGA ESSA DICA!

Para identificar ransomware em provas, procure as palavras-chave: criptografia + resgate. Se a questão mencionar sequestro de dados, bloqueio de arquivos ou pagamento para liberar, a resposta é ransomware. Diferencie de trojan (disfarce), worm (autopropagação) e botnet (rede de zumbis).

Gabarito: letra E

Link permanente: /questoes/qa632766