Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2025

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa661439
Banca
INSTITUTO AOCP
Órgão
PM PR
Ano
2025
Cargo
Cad ( )
Durante uma operação de treinamento do Curso de Formação de Oficiais (CFO) da PMPR, um cadete foi designado para monitorar os sistemas de segurança digital da corporação. Em uma das estações, ele percebeu que vários arquivos essenciais relacionados ao planejamento das operações e às informações confidenciais estavam inacessíveis. Uma mensagem foi exibida na tela do computador exigindo o pagamento de um resgate em criptomoeda para restaurar o acesso aos dados criptografados. Esse cadete deve agora identificar rapidamente o tipo de ameaça para comunicar à equipe de Tecnologia da Informação (TI) da PMPR e adotar as medidas necessárias. Considerando a situação descrita, qual malware o cadete identificou com base nas características apresentadas?
  1. ATrojan.
  2. BRootkit.
  3. CSpyware.
  4. DRansomware.
  5. EAdware.
Revelar gabarito e comentário

GabaritoD — Ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: o malware do sequestro de dados

Gabarito: letra D. O cenário descrito — arquivos essenciais criptografados e inacessíveis, com mensagem exigindo pagamento de resgate em criptomoeda para restaurar o acesso — é a assinatura clássica do ransomware, software malicioso que torna inacessíveis os dados armazenados (geralmente por criptografia) e exige pagamento de resgate (ransom) para restabelecer o acesso. As demais alternativas descrevem outras famílias de malware com comportamentos distintos.

O ransomware é um tipo de malware cujo objetivo central é a extorsão. Ele atua em duas fases: primeiro, infecta o sistema e criptografa silenciosamente os arquivos da vítima (ou bloqueia o acesso ao dispositivo); depois, exibe uma mensagem exigindo o pagamento de um resgate — quase sempre em criptomoedas, como Bitcoin, por serem difíceis de rastrear — em troca da chave de descriptografia. A palavra ransom vem do inglês e significa exatamente "resgate".

A lógica do ataque é simples e cruel: ao tornar os dados inacessíveis, o criminoso cria uma "refém digital" e cobra para devolvê-la. Não há garantia de que, após o pagamento, a chave será entregue — muitas vezes a vítima paga e não recupera nada. Por isso, a recomendação de segurança mais importante contra ransomware é manter backups regulares e offline, que permitem restaurar os dados sem ceder à extorsão.

É importante distinguir o ransomware de outros malwares que também aparecem nas alternativas. O trojan (cavalo de Troia) é um programa que se disfarça de algo legítimo para executar funções maliciosas ocultas, mas não necessariamente criptografa dados nem exige resgate. O rootkit é um conjunto de técnicas para esconder a presença de um invasor no sistema. O spyware monitora as atividades do usuário e coleta informações sem consentimento. O adware exibe propagandas indesejadas. Nenhum desses tem como característica definidora o sequestro de dados com pedido de resgate.

A pegadinha que a banca explora aqui é a confusão entre o efeito (dados inacessíveis) e a causa (o tipo de malware). O candidato pode lembrar que o trojan também pode criptografar arquivos (como no caso do ransomware AIDS, de 1989, que era um trojan), mas a característica que define o ransomware é justamente a exigência de resgate — é isso que o enunciado descreve com todas as letras. Guarde a tríade: criptografia + inacessibilidade + pedido de resgate = ransomware.

1Ransomware
Criptografa dados
Exige resgate (ransom)
Pagamento em criptomoeda
2Trojan
Disfarce de programa legítimo
Funções maliciosas ocultas
3Rootkit
Esconde presença do invasor
Invisibilidade
4Spyware
Monitora atividades
Coleta informações (keylogger, screenlogger)
5Adware
Exibe propagandas
Malware
LEVELsoulevel.com.br
Malware: Ransomware (Criptografa dados, Exige resgate (ransom), Pagamento em criptomoeda); Trojan (Disfarce de programa legítimo, Funções maliciosas ocultas); Rootkit (Esconde presença do invasor, Invisibilidade); Spyware (Monitora atividades, Coleta informações (keylogger, screenlogger)); Adware (Exibe propagandas)

Alternativa A — ❌ Incorreta

O trojan (cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, executa outras funções maliciosas sem o conhecimento do usuário. Ele pode até ser usado como vetor para instalar um ransomware, mas a característica central do trojan é o disfarce, não o sequestro de dados com pedido de resgate. A alternativa erra ao atribuir ao trojan a conduta descrita no enunciado.

Alternativa B — ❌ Incorreta

O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Sua função é a invisibilidade — ocultar atividades maliciosas para dificultar a detecção — e não a criptografia de dados com exigência de resgate. A alternativa confunde o papel do rootkit (esconder) com o do ransomware (extorquir).

Alternativa C — ❌ Incorreta

O spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Seus subtipos incluem o keylogger (captura de teclas digitadas) e o screenlogger (captura da tela e posição do cursor). O spyware atua na espionagem, não no sequestro de dados. A alternativa erra ao descrever o spyware como responsável pela criptografia e pelo pedido de resgate.

Alternativa D — ✅ Correta ⟵ GABARITO

O ransomware é exatamente o malware descrito: torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. O enunciado menciona arquivos criptografados, inacessíveis e a exigência de pagamento em criptomoeda — todos os elementos que definem o ransomware. É a resposta correta.

Alternativa E — ❌ Incorreta

O adware é um programa projetado especificamente para apresentar propagandas. Ele pode ser irritante e consumir recursos, mas não criptografa dados nem exige resgate. A alternativa erra ao associar o adware ao sequestro de dados descrito no enunciado.

Gabarito: letra D.

Link permanente: /questoes/qa661439