Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2025
- Código
- qa661439
- Banca
- INSTITUTO AOCP
- Órgão
- PM PR
- Ano
- 2025
- Cargo
- Cad ( )
- ATrojan.
- BRootkit.
- CSpyware.
- DRansomware.
- EAdware.
GabaritoD — Ransomware.
Gabarito: letra D. O cenário descrito — arquivos essenciais criptografados e inacessíveis, com mensagem exigindo pagamento de resgate em criptomoeda para restaurar o acesso — é a assinatura clássica do ransomware, software malicioso que torna inacessíveis os dados armazenados (geralmente por criptografia) e exige pagamento de resgate (ransom) para restabelecer o acesso. As demais alternativas descrevem outras famílias de malware com comportamentos distintos.
O ransomware é um tipo de malware cujo objetivo central é a extorsão. Ele atua em duas fases: primeiro, infecta o sistema e criptografa silenciosamente os arquivos da vítima (ou bloqueia o acesso ao dispositivo); depois, exibe uma mensagem exigindo o pagamento de um resgate — quase sempre em criptomoedas, como Bitcoin, por serem difíceis de rastrear — em troca da chave de descriptografia. A palavra ransom vem do inglês e significa exatamente "resgate".
A lógica do ataque é simples e cruel: ao tornar os dados inacessíveis, o criminoso cria uma "refém digital" e cobra para devolvê-la. Não há garantia de que, após o pagamento, a chave será entregue — muitas vezes a vítima paga e não recupera nada. Por isso, a recomendação de segurança mais importante contra ransomware é manter backups regulares e offline, que permitem restaurar os dados sem ceder à extorsão.
É importante distinguir o ransomware de outros malwares que também aparecem nas alternativas. O trojan (cavalo de Troia) é um programa que se disfarça de algo legítimo para executar funções maliciosas ocultas, mas não necessariamente criptografa dados nem exige resgate. O rootkit é um conjunto de técnicas para esconder a presença de um invasor no sistema. O spyware monitora as atividades do usuário e coleta informações sem consentimento. O adware exibe propagandas indesejadas. Nenhum desses tem como característica definidora o sequestro de dados com pedido de resgate.
A pegadinha que a banca explora aqui é a confusão entre o efeito (dados inacessíveis) e a causa (o tipo de malware). O candidato pode lembrar que o trojan também pode criptografar arquivos (como no caso do ransomware AIDS, de 1989, que era um trojan), mas a característica que define o ransomware é justamente a exigência de resgate — é isso que o enunciado descreve com todas as letras. Guarde a tríade: criptografia + inacessibilidade + pedido de resgate = ransomware.
O trojan (cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, executa outras funções maliciosas sem o conhecimento do usuário. Ele pode até ser usado como vetor para instalar um ransomware, mas a característica central do trojan é o disfarce, não o sequestro de dados com pedido de resgate. A alternativa erra ao atribuir ao trojan a conduta descrita no enunciado.
O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Sua função é a invisibilidade — ocultar atividades maliciosas para dificultar a detecção — e não a criptografia de dados com exigência de resgate. A alternativa confunde o papel do rootkit (esconder) com o do ransomware (extorquir).
O spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Seus subtipos incluem o keylogger (captura de teclas digitadas) e o screenlogger (captura da tela e posição do cursor). O spyware atua na espionagem, não no sequestro de dados. A alternativa erra ao descrever o spyware como responsável pela criptografia e pelo pedido de resgate.
O ransomware é exatamente o malware descrito: torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. O enunciado menciona arquivos criptografados, inacessíveis e a exigência de pagamento em criptomoeda — todos os elementos que definem o ransomware. É a resposta correta.
O adware é um programa projetado especificamente para apresentar propagandas. Ele pode ser irritante e consumir recursos, mas não criptografa dados nem exige resgate. A alternativa erra ao associar o adware ao sequestro de dados descrito no enunciado.
Gabarito: letra D.
Link permanente: /questoes/qa661439