Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg030879
- Banca
- Quadrix
- Órgão
- FSNH - RS
- Ano
- 2023
- Nível
- Médio
- Cargo
- Agente Comunitário de Saúde
- Aransomware.
- Bworm.
- Ctrojan.
- Dspyware.
- Ebotnet.
GabaritoA — ransomware.
Gabarito: letra A. O termo que descreve a classe de malwares que sequestra dados (geralmente por criptografia) e exige pagamento de resgate para liberá-los é ransomware — a palavra vem do inglês ransom (resgate). É exatamente o que o enunciado descreve: "extorquir digitalmente as vítimas, fazendo-as pagar um preço específico".
O ransomware é um tipo de malware (software malicioso) cuja principal característica é a extorsão: ele torna inacessíveis os dados da vítima — normalmente criptografando arquivos — e exige um pagamento (o ransom) para restabelecer o acesso. Esse pagamento costuma ser cobrado em criptomoedas, o que dificulta o rastreamento do criminoso. O funcionamento típico é: o sistema é infectado, o malware criptografa os dados em segundo plano e, ao concluir, exibe um aviso exigindo o resgate. Não há garantia de que, mesmo pagando, a vítima receba a chave de descriptografia — por isso é considerado um golpe/extorsão.
A banca explora aqui a distinção entre os tipos de malware, que é um dos temas mais cobrados em Noções de Informática. Cada alternativa representa uma categoria diferente, com finalidades e modos de operação próprios. O candidato precisa saber identificar a função de cada um para não confundir, por exemplo, o ransomware (que extorque) com o spyware (que espiona) ou com o worm (que se propaga).
A pegadinha clássica é trocar a finalidade de cada malware: o ransomware bloqueia/sequestra dados; o spyware monitora/coleta informações; o trojan disfarça funções maliciosas; o worm se propaga automaticamente; a botnet controla remotamente uma rede de máquinas. Guarde essa fronteira: é nela que as alternativas se dividem.
O ransomware é exatamente o malware descrito no enunciado: um software malicioso que torna inacessíveis os dados da vítima (geralmente por criptografia) e exige pagamento de resgate (ransom) para restabelecer o acesso. A palavra "extorquir" no enunciado é a pista direta — a extorsão é a essência do ransomware. O termo vem do inglês ransom (resgate) + ware (software).
O worm é um malware que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender de um programa hospedeiro. Sua finalidade é a propagação, não a extorsão. Ele não criptografa dados nem exige resgate — o erro está em confundir o meio de infecção (propagação) com o objetivo (extorsão).
O trojan (cavalo de Troia) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções maliciosas sem o conhecimento do usuário. Ele se disfarça de software legítimo para enganar a vítima. Sua finalidade é a infiltração disfarçada, não a extorsão digital. O erro está em confundir o método de infecção (disfarce) com o objetivo (extorsão).
O spyware é um programa projetado para monitorar as atividades do sistema e enviar as informações coletadas para terceiros, sem o conhecimento do usuário. Sua finalidade é a espionagem/coleta de dados, não a extorsão. Ele não bloqueia arquivos nem exige resgate — o erro está em confundir a coleta de informações (espionagem) com a extorsão.
A botnet é uma rede de computadores infectados (zumbis/bots) controlados remotamente por um atacante, sem o conhecimento dos donos. Ela é usada para ataques coordenados, como DDoS, envio de spam ou mineração de criptomoedas. Sua finalidade é o controle remoto de uma rede de máquinas, não a extorsão direta de uma vítima específica. O erro está em confundir a infraestrutura de ataque (rede de bots) com o malware de extorsão.
A banca adora trocar a finalidade de cada malware para confundir. Aqui, o termo-chave é "extorquir" — só o ransomware tem a extorsão como essência. Se o enunciado falasse em "monitorar", seria spyware; em "se propagar", worm; em "disfarçar", trojan. Identifique a ação principal descrita e case com o malware correspondente. Com treino, você enxerga essas trocas de longe 💪
Gabarito: letra A
Link permanente: /questoes/qg030879