Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023
- Código
- qg030402
- Banca
- Quadrix
- Órgão
- CRT - SP
- Ano
- 2023
- Nível
- Médio
- Cargo
- Fiscal
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O ransomware não visa somente organizações pequenas; pelo contrário, é uma ameaça que atinge organizações de todos os portes, incluindo grandes corporações, governos e infraestruturas críticas, e é capaz de coletar grandes quantidades de dados. A afirmação do item é duplamente incorreta: tanto na restrição do alvo quanto na capacidade de coleta de dados.
O ransomware é um tipo de malware (software malicioso) que, ao infectar um sistema, torna inacessíveis os dados armazenados, geralmente por meio de criptografia, e exige o pagamento de um resgate (do inglês ransom) para que o acesso seja restabelecido. Essa definição é amplamente aceita e consta em materiais de segurança da informação. O objetivo principal do atacante é obter vantagem financeira, e para isso ele pode visar tanto um usuário doméstico quanto uma multinacional.
A premissa de que o ransomware "não consegue coletar grandes quantidades de dados" é falsa. Na prática, muitos ataques de ransomware modernos não apenas criptografam os dados, mas também os exfiltram (roubam) antes de criptografar, pressionando a vítima com a ameaça de divulgação pública das informações. Grandes empresas e órgãos públicos já foram alvos de ataques que comprometeram milhões de registros. A capacidade de coleta de dados depende da vulnerabilidade do sistema e do alcance do ataque, não do porte da organização.
A banca explora aqui uma generalização indevida: o candidato pode ser levado a acreditar que ataques sofisticados como ransomware são direcionados apenas a grandes corporações, quando na verdade o ransomware é uma ameaça democrática — qualquer organização, independentemente do tamanho, pode ser vítima. O erro do item está em afirmar que o alvo é "somente" as organizações pequenas, o que é uma restrição sem fundamento técnico.
Para fixar: o ransomware é uma ameaça que atinge todos os portes de organização, e sua capacidade de coleta de dados é ampla, não limitada. O item, portanto, está ERRADO.
A afirmação contém dois erros: (1) restringe o alvo do ransomware a "somente organizações pequenas", quando na verdade ele atinge organizações de todos os portes, incluindo grandes empresas e governos; (2) afirma que o ransomware "não consegue coletar grandes quantidades de dados", o que é falso, pois muitos ransomwares modernos exfiltram dados antes de criptografá-los, podendo comprometer grandes volumes de informações. O conceito correto é que o ransomware é um malware que criptografa dados e exige resgate, sem limitação de porte da vítima.
Gabarito: ERRADO
Link permanente: /questoes/qg030402