Pular para o conteúdo principal

Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023

Noções de InformáticaMalware (vírus, worms e pragas virtuais)
Código
qg030402
Banca
Quadrix
Órgão
CRT - SP
Ano
2023
Nível
Médio
Cargo
Fiscal
Com relação aos sites de busca e pesquisa na Internet, aos conceitos de organização e de gerenciamento de arquivos e às noções de vírus, worms e pragas virtuais, julgue o item.Os ataques de ransomware visam somente às organizações pequenas, uma vez que esse tipo de praga virtual não consegue coletar grandes quantidades de dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: alcance e alvos

Gabarito: ERRADO. O ransomware não visa somente organizações pequenas; pelo contrário, é uma ameaça que atinge organizações de todos os portes, incluindo grandes corporações, governos e infraestruturas críticas, e é capaz de coletar grandes quantidades de dados. A afirmação do item é duplamente incorreta: tanto na restrição do alvo quanto na capacidade de coleta de dados.

O ransomware é um tipo de malware (software malicioso) que, ao infectar um sistema, torna inacessíveis os dados armazenados, geralmente por meio de criptografia, e exige o pagamento de um resgate (do inglês ransom) para que o acesso seja restabelecido. Essa definição é amplamente aceita e consta em materiais de segurança da informação. O objetivo principal do atacante é obter vantagem financeira, e para isso ele pode visar tanto um usuário doméstico quanto uma multinacional.

A premissa de que o ransomware "não consegue coletar grandes quantidades de dados" é falsa. Na prática, muitos ataques de ransomware modernos não apenas criptografam os dados, mas também os exfiltram (roubam) antes de criptografar, pressionando a vítima com a ameaça de divulgação pública das informações. Grandes empresas e órgãos públicos já foram alvos de ataques que comprometeram milhões de registros. A capacidade de coleta de dados depende da vulnerabilidade do sistema e do alcance do ataque, não do porte da organização.

A banca explora aqui uma generalização indevida: o candidato pode ser levado a acreditar que ataques sofisticados como ransomware são direcionados apenas a grandes corporações, quando na verdade o ransomware é uma ameaça democrática — qualquer organização, independentemente do tamanho, pode ser vítima. O erro do item está em afirmar que o alvo é "somente" as organizações pequenas, o que é uma restrição sem fundamento técnico.

Para fixar: o ransomware é uma ameaça que atinge todos os portes de organização, e sua capacidade de coleta de dados é ampla, não limitada. O item, portanto, está ERRADO.

1Alvo
Não só pequenas organizações
Todos os portes (grandes, governos)
2Capacidade
Não se limita a poucos dados
Exfiltra grandes volumes
3Mecanismo
Criptografa dados
Exige resgate
Ransomware
LEVELsoulevel.com.br
Ransomware: Alvo (Não só pequenas organizações, Todos os portes (grandes, governos)); Capacidade (Não se limita a poucos dados, Exfiltra grandes volumes); Mecanismo (Criptografa dados, Exige resgate)

Item — ❌ ERRADO

A afirmação contém dois erros: (1) restringe o alvo do ransomware a "somente organizações pequenas", quando na verdade ele atinge organizações de todos os portes, incluindo grandes empresas e governos; (2) afirma que o ransomware "não consegue coletar grandes quantidades de dados", o que é falso, pois muitos ransomwares modernos exfiltram dados antes de criptografá-los, podendo comprometer grandes volumes de informações. O conceito correto é que o ransomware é um malware que criptografa dados e exige resgate, sem limitação de porte da vítima.

Gabarito: ERRADO

Link permanente: /questoes/qg030402