Questão de Noções de Informática — Ataques — Quadrix 2024
- Código
- qg350460
- Banca
- Quadrix
- Órgão
- CRF-BA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Farmacêutico Fiscal
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente por meio de criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário — não é projetado para interromper redes ou servidores via negação de serviço. A descrição do enunciado corresponde ao ataque de negação de serviço (DoS/DDoS), não ao ransomware.
O ransomware é uma categoria de malware (software malicioso) cuja principal característica é o sequestro de dados: ele criptografa os arquivos da vítima e cobra um resgate para liberá-los. O termo vem da junção de ransom (resgate) e software. Diferentemente do que afirma o item, o objetivo do ransomware não é derrubar redes ou servidores, mas sim extorquir a vítima, tornando seus dados inacessíveis até que o pagamento seja feito. A criptografia é a ferramenta central desse ataque.
Já o ataque de negação de serviço (DoS — Denial of Service) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet, geralmente sobrecarregando o alvo com requisições. Quando o ataque parte de múltiplas máquinas simultaneamente, é chamado de DDoS (Distributed Denial of Service). Um exemplo clássico é o SYN Flood, que explora o mecanismo de estabelecimento de conexões TCP (three-way handshake) enviando um grande número de pacotes SYN, de modo que o servidor não consegue responder às requisições legítimas.
A confusão entre ransomware e DoS é comum, mas são ameaças distintas. Enquanto o ransomware foca na indisponibilidade dos dados (por criptografia) e na extorsão, o DoS foca na indisponibilidade do serviço (por sobrecarga). O item mistura os dois conceitos, atribuindo ao ransomware uma característica que pertence ao DoS.
A banca troca a finalidade do ransomware pela do ataque de negação de serviço. O candidato que sabe que ransomware envolve criptografia e resgate percebe o erro; quem apenas decora o nome pode cair na armadilha. Lembre-se: ransomware = sequestro de dados; DoS/DDoS = derrubada de serviço.
A afirmação está incorreta porque descreve o ransomware como um software para interromper redes e servidores via negação de serviço. Na verdade, o ransomware torna inacessíveis os dados do usuário por meio de criptografia e exige resgate. A interrupção de redes e servidores é característica do ataque de negação de serviço (DoS/DDoS), não do ransomware.
Gabarito: ERRADO.
Link permanente: /questoes/qg350460