Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — INSTITUTO AOCP 2024
Segurança da Informação›Questões Mescladas de Ameaças aos Sistemas Computacionais
Código
qa632766
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
A equipe de tecnologia da informação do Ministério Público do Estado do Paraná descobriu um malware que está criptografando os arquivos dos usuários e exigindo um resgate para desbloqueá-los, o que está causando perda de dados e interrupção nas operações. Qual tipo de malware a equipe está enfrentando?
AFakeware.
BMan-in-the-Middle.
CBotnet.
DTrojan.
ERansomware.
Revelar gabarito e comentário▾
GabaritoE — Ransomware.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware: o malware do sequestro de dados
Gabarito: letra E. O malware descrito — criptografar arquivos e exigir resgate para desbloqueá-los — é exatamente o ransomware, cujo nome vem da junção de ransom (resgate) e software. A fonte conceitual é a própria definição de ransomware: software malicioso que sequestra dados por criptografia e cobra pagamento para restaurar o acesso.
O ransomware é uma das ameaças mais lucrativas e difundidas da atualidade. Seu funcionamento é direto: ao infectar um sistema, ele criptografa os arquivos da vítima em segundo plano e, em seguida, exibe uma mensagem exigindo pagamento (geralmente em criptomoedas, para dificultar o rastreamento) em troca da chave de descriptografia. Não há garantia de que, mesmo pagando, a vítima recupere os dados — por isso é considerado um golpe de extorsão.
A origem do ransomware remonta a 1989, com o trojan AIDS, distribuído pelo biólogo Joseph Popp em disquetes durante uma conferência sobre AIDS. Desde então, evoluiu para variantes sofisticadas, como o Maze, que além de criptografar, ameaça vazar dados sensíveis. A proteção eficaz envolve backups off-line, atualizações de sistemas e conscientização dos usuários.
É importante distinguir o ransomware de outros malwares: enquanto o trojan se disfarça de programa legítimo para obter acesso, o ransomware tem como objetivo principal a extorsão por meio do sequestro de dados. O keylogger captura teclas digitadas, o worm se propaga sozinho pela rede, e o adware exibe anúncios — nenhum deles criptografa arquivos exigindo resgate.
A pegadinha desta questão está em confundir ransomware com trojan, já que o ransomware pode ser distribuído como um trojan. Mas a característica que define o ransomware é a criptografia + resgate, que é exatamente o que o enunciado descreve. Guarde essa fronteira: se o malware criptografa e pede resgate, é ransomware.
Malwares: Ransomware (Criptografa arquivos, Exige resgate); Trojan (Disfarça-se de programa legítimo, Obtém acesso); Worm (Autopropagação pela rede); Botnet (Rede de zumbis, Ataques coordenados (DDoS, spam)); Keylogger (Captura teclas digitadas); Adware (Exibe anúncios); Scareware (Avisos falsos de infecção)
Alternativa A — ❌ Incorreta
Fakeware não é um termo técnico consagrado para malware. O termo mais próximo seria scareware, que exibe avisos falsos de infecção para induzir o usuário a pagar por uma suposta limpeza — mas não criptografa arquivos. A alternativa tenta confundir com um nome genérico que não corresponde à descrição.
Alternativa B — ❌ Incorreta
Man-in-the-Middle (MitM) é um ataque em que o invasor se posiciona entre duas partes que se comunicam, interceptando e possivelmente alterando o tráfego. Não envolve criptografar arquivos da vítima nem exigir resgate — é uma técnica de interceptação, não de sequestro de dados.
Alternativa C — ❌ Incorreta
Botnet é uma rede de computadores infectados (zumbis) controlados remotamente por um atacante, usada para ataques coordenados como DDoS ou envio de spam. Não criptografa arquivos nem exige resgate; o objetivo é usar o poder de processamento ou a infraestrutura das máquinas comprometidas.
Alternativa D — ❌ Incorreta
Trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário e obter acesso ao sistema. Embora o ransomware possa ser distribuído como um trojan, a descrição do enunciado — criptografar arquivos e exigir resgate — é a assinatura específica do ransomware, não do trojan em si.
Alternativa E — ✅ Correta ⟵ GABARITO
Ransomware é exatamente o malware que criptografa os arquivos do usuário e exige pagamento de resgate para liberá-los. O nome deriva de ransom (resgate) + software. A descrição do enunciado — "criptografando os arquivos dos usuários e exigindo um resgate para desbloqueá-los" — é a definição clássica de ransomware, confirmada pela literatura de segurança da informação.
PEGA ESSA DICA!
Para identificar ransomware em provas, procure as palavras-chave: criptografia + resgate. Se a questão mencionar sequestro de dados, bloqueio de arquivos ou pagamento para liberar, a resposta é ransomware. Diferencie de trojan (disfarce), worm (autopropagação) e botnet (rede de zumbis).