Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023
- Código
- qg030401
- Banca
- Quadrix
- Órgão
- CRT - SP
- Ano
- 2023
- Nível
- Médio
- Cargo
- Fiscal
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O item está errado por dois motivos: (1) o ransomware não é um vírus de computador, mas sim uma categoria distinta de malware, e (2) sua ação típica não é enviar dados do HD para um hacker, e sim tornar inacessíveis os dados armazenados (geralmente por criptografia) e exigir pagamento de resgate (ransom) para restabelecer o acesso. A descrição de "enviar todos os dados do disco rígido para um ator (hacker)" se aproxima mais de um spyware ou de um exfiltrador de dados, não do ransomware.
O ransomware é um tipo de software malicioso (malware) que se destaca por uma finalidade específica: sequestrar os dados da vítima. Diferentemente do vírus clássico, que se propaga inserindo cópias de si mesmo em outros programas e arquivos, o ransomware não precisa se "grudar" em um hospedeiro — ele pode se instalar e agir diretamente. Sua principal característica é a criptografia dos arquivos do usuário, tornando-os inacessíveis, e a exigência de um resgate financeiro (daí o nome: ransom = resgate) para fornecer a chave de decriptação. Em alguns casos, o ransomware também pode vazar dados para pressionar a vítima (dupla extorsão), mas essa não é a sua ação definidora — o que o define é o bloqueio do acesso aos dados.
A afirmação de que o ransomware "teve seu surgimento em 2022" também é incorreta. Ataques de ransomware são conhecidos desde pelo menos o final da década de 1980 (o primeiro caso documentado, o trojan AIDS, data de 1989), e o termo "ransomware" já era amplamente utilizado na década de 2000. Portanto, não se trata de um malware "recente" nem de surgimento em 2022.
Para fixar: o ransomware é um malware de sequestro de dados, que age por criptografia e exige resgate. Ele não é um vírus (embora possa usar técnicas de vírus para se espalhar), e sua ação principal não é o envio de dados, mas o bloqueio do acesso a eles. A banca explora justamente a confusão entre as categorias de malware e a descrição incorreta do comportamento do ransomware.
O item está errado por três incorreções principais:
Classificação: o ransomware não é um "vírus de computador". Vírus é um tipo específico de malware que se propaga inserindo cópias de si mesmo em outros programas/arquivos. O ransomware é uma categoria própria de malware, com objetivo de extorsão.
Comportamento: a descrição "envia todos os dados do disco rígido (HD) para um ator (hacker)" não corresponde ao ransomware. O ransomware torna inacessíveis os dados (geralmente criptografando) e exige resgate. O envio de dados para terceiros é característica de spyware (que monitora e coleta informações) ou de exfiltração de dados em ataques de espionagem.
Surgimento: o ransomware não surgiu em 2022. Ataques de ransomware são registrados desde o final dos anos 1980, e o termo já era comum na década de 2000. A afirmação de que é "o vírus mais recente" e "surgiu em 2022" é factualmente incorreta.
A banca mistura conceitos de malware para confundir: troca a definição de ransomware (sequestro de dados por criptografia) pela de spyware (envio de dados a terceiros) e ainda atribui um surgimento recente (2022) que não corresponde à realidade. Fique atento: ransomware = bloqueio + resgate; spyware = monitoramento + envio de informações.
Para questões de malware, decore a função de cada tipo: vírus (propaga-se em arquivos), worm (propaga-se pela rede), trojan (disfarça-se de programa legítimo), spyware (espiona e envia dados), ransomware (sequestra dados e exige resgate). Se a alternativa descrever "envio de dados", pense em spyware; se descrever "bloqueio de dados + resgate", é ransomware.
Gabarito: ERRADO.
Link permanente: /questoes/qg030401