Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — Quadrix 2024

Noções de InformáticaAtaques
Código
qg350460
Banca
Quadrix
Órgão
CRF-BA
Ano
2024
Nível
Superior
Cargo
Farmacêutico Fiscal
Com relação aos conceitos de organização e de gerenciamento de arquivos, às noções de vírus, worms e pragas virtuais e aos aplicativos para segurança da informação, julgue o item seguinte.O ransomware é um software projetado para interromper o funcionamento de redes e de servidores, geralmente por meio de ataques de negação de serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware e negação de serviço (DoS)

Gabarito: ERRADO. O ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente por meio de criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário — não é projetado para interromper redes ou servidores via negação de serviço. A descrição do enunciado corresponde ao ataque de negação de serviço (DoS/DDoS), não ao ransomware.

O ransomware é uma categoria de malware (software malicioso) cuja principal característica é o sequestro de dados: ele criptografa os arquivos da vítima e cobra um resgate para liberá-los. O termo vem da junção de ransom (resgate) e software. Diferentemente do que afirma o item, o objetivo do ransomware não é derrubar redes ou servidores, mas sim extorquir a vítima, tornando seus dados inacessíveis até que o pagamento seja feito. A criptografia é a ferramenta central desse ataque.

Já o ataque de negação de serviço (DoS — Denial of Service) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet, geralmente sobrecarregando o alvo com requisições. Quando o ataque parte de múltiplas máquinas simultaneamente, é chamado de DDoS (Distributed Denial of Service). Um exemplo clássico é o SYN Flood, que explora o mecanismo de estabelecimento de conexões TCP (three-way handshake) enviando um grande número de pacotes SYN, de modo que o servidor não consegue responder às requisições legítimas.

A confusão entre ransomware e DoS é comum, mas são ameaças distintas. Enquanto o ransomware foca na indisponibilidade dos dados (por criptografia) e na extorsão, o DoS foca na indisponibilidade do serviço (por sobrecarga). O item mistura os dois conceitos, atribuindo ao ransomware uma característica que pertence ao DoS.

NÃO CAIA NESSA!

A banca troca a finalidade do ransomware pela do ataque de negação de serviço. O candidato que sabe que ransomware envolve criptografia e resgate percebe o erro; quem apenas decora o nome pode cair na armadilha. Lembre-se: ransomware = sequestro de dados; DoS/DDoS = derrubada de serviço.

Ransomware
  • 1Objetivo
    • Tornar dados inacessíveis
    • Criptografia
    • Exige resgate (extorsão)
  • 2Não é
    • Interromper redes/servidores
  • 3DoS/DDoS
    • Objetivo
      • Derrubar serviço
      • Sobrecarga de requisições
    • Exemplo
      • SYN Flood (TCP handshake)
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação está incorreta porque descreve o ransomware como um software para interromper redes e servidores via negação de serviço. Na verdade, o ransomware torna inacessíveis os dados do usuário por meio de criptografia e exige resgate. A interrupção de redes e servidores é característica do ataque de negação de serviço (DoS/DDoS), não do ransomware.

Gabarito: ERRADO.

Link permanente: /questoes/qg350460