Questão de Segurança da Informação — Malware — FUNDATEC 2025
- Código
- qg483771
- Banca
- FUNDATEC
- Órgão
- UFRGS
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação/Área: Infraestrutura
- AAkira.
- BClop.
- CRanHub.
- DLockBit.
- EQilin.
GabaritoC — RanHub.
Gabarito: letra C. Das alternativas apresentadas, RanHub não é um grupo de ransomware reconhecido pela indústria de segurança cibernética. Akira, Clop, LockBit e Qilin são grupos reais e notórios, responsáveis por ataques de alto impacto. A banca testa o conhecimento sobre os principais grupos ativos.
Akira é um grupo de ransomware que surgiu em 2023, conhecido por ataques a organizações de médio porte, utilizando criptografia e extorsão dupla. É amplamente documentado por empresas de segurança.
Clop (também grafado Cl0p) é um grupo de ransomware russo, ativo desde 2019, famoso por explorar vulnerabilidades em softwares de transferência de arquivos (como o exploit do Accellion FTA e do MOVEit). É um dos grupos mais prolíficos.
RanHub não corresponde a nenhum grupo de ransomware conhecido. Não há registros em bases de inteligência de ameaças (como MITRE ATT&CK, relatórios de empresas de segurança ou listas de grupos monitorados). O nome parece uma combinação genérica e não remete a nenhum grupo real.
LockBit é um dos grupos de ransomware mais ativos e sofisticados, operando como Ransomware-as-a-Service (RaaS) desde 2019. Já atingiu milhares de organizações globalmente, com variantes como LockBit 2.0, 3.0 e LockBit Green.
Qilin é um grupo de ransomware que emergiu em 2022, também operando como RaaS, conhecido por ataques direcionados a setores como saúde e educação, utilizando técnicas de extorsão dupla.
A banca insere um nome fictício (RanHub) entre grupos reais. O candidato pode ser tentado a marcar uma alternativa que parece plausível, mas o conhecimento sobre os principais grupos de ransomware (Akira, Clop, LockBit, Qilin, BlackCat/ALPHV, REvil, etc.) é essencial. Memorize os grupos mais citados em notícias e relatórios de segurança.
Gabarito: letra C — RanHub não é um grupo de ransomware.
Link permanente: /questoes/qg483771