Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg033459
- Banca
- Quadrix
- Órgão
- CREA-GO
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO (letra E). A descrição apresentada no item não corresponde ao ransomware, mas sim ao scareware. O ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. Já o scareware é o tipo de praga virtual que se resume em publicar anúncios maliciosos que distribuem malware ao explorar vulnerabilidades em navegadores ou plugins, quando um usuário clica neles.
O item mistura conceitos de duas pragas virtuais distintas: ransomware e scareware. Para resolver a questão, é essencial compreender a definição de cada uma delas e saber diferenciá-las. O ransomware é um malware que sequestra dados por meio de criptografia e exige resgate. O scareware, por sua vez, é um software malicioso que engana o usuário com avisos falsos de infecção, induzindo-o a clicar em anúncios maliciosos ou a comprar um falso antivírus. A banca explora exatamente essa confusão entre os dois conceitos.
Vamos detalhar cada conceito para fixar:
Ransomware: malware que criptografa os dados do usuário e exige pagamento de resgate (ransom) para liberar o acesso. É um dos tipos mais perigosos de malware, pois pode causar perda irreversível de dados.
Scareware: software malicioso que exibe avisos falsos de infecção, assustando o usuário para que ele clique em anúncios maliciosos ou compre um falso antivírus. O objetivo é lucrar com o medo da vítima ou instalar outros malwares.
A pegadinha da questão está em atribuir ao ransomware uma característica que é típica do scareware. O candidato que não conhece bem a diferença entre essas pragas virtuais pode marcar "Certo", mas a definição correta de ransomware é outra.
A banca troca o conceito de ransomware pelo de scareware. O ransomware sequestra dados (criptografia + resgate); o scareware engana com anúncios maliciosos e falsos avisos de infecção. Fique atento: se a descrição mencionar "anúncios maliciosos" ou "falsos avisos", é scareware, não ransomware.
Praga Virtual | Característica Principal | Método de Ação |
|---|---|---|
Ransomware | Torna inacessíveis os dados (geralmente por criptografia) e exige pagamento de resgate | Criptografa dados e cobra resgate (ransom) |
Scareware | Publica anúncios maliciosos que distribuem malware ao explorar vulnerabilidades em navegadores ou plugins | Engana o usuário com avisos falsos de infecção para clicar em anúncios ou comprar falso antivírus |
A afirmativa descreve o scareware, não o ransomware. O ransomware é um malware que torna inacessíveis os dados por meio de criptografia e exige resgate. A descrição de "publicar anúncios maliciosos que distribuem malware ao explorar vulnerabilidades em navegadores ou plugins" é característica do scareware, que engana o usuário com avisos falsos para que ele clique em links maliciosos ou compre um falso antivírus.
Gabarito: ERRADO (letra E).
Link permanente: /questoes/qg033459