Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FUNDATEC 2025

Segurança da InformaçãoMalware
Código
qg483771
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
Ransomware é um tipo de ataque cibernético que pode causar grandes prejuízos financeiros e operacionais às organizações. Um profissional de infraestrutura de TIC deve conhecer os principais grupos de ransomware a fim de adotar estratégias de prevenção e mitigação adequadas. Nesse contexto, assinale a alternativa que NÃO corresponde a um grupo de ransomware conhecido.
  1. AAkira.
  2. BClop.
  3. CRanHub.
  4. DLockBit.
  5. EQilin.
Revelar gabarito e comentário

GabaritoC — RanHub.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Grupos de ransomware conhecidos

Gabarito: letra C. Das alternativas apresentadas, RanHub não é um grupo de ransomware reconhecido pela indústria de segurança cibernética. Akira, Clop, LockBit e Qilin são grupos reais e notórios, responsáveis por ataques de alto impacto. A banca testa o conhecimento sobre os principais grupos ativos.

Alternativa A — ✅ Correta

Akira é um grupo de ransomware que surgiu em 2023, conhecido por ataques a organizações de médio porte, utilizando criptografia e extorsão dupla. É amplamente documentado por empresas de segurança.

Alternativa B — ✅ Correta

Clop (também grafado Cl0p) é um grupo de ransomware russo, ativo desde 2019, famoso por explorar vulnerabilidades em softwares de transferência de arquivos (como o exploit do Accellion FTA e do MOVEit). É um dos grupos mais prolíficos.

Alternativa C — ❌ Incorreta ⟵ GABARITO

RanHub não corresponde a nenhum grupo de ransomware conhecido. Não há registros em bases de inteligência de ameaças (como MITRE ATT&CK, relatórios de empresas de segurança ou listas de grupos monitorados). O nome parece uma combinação genérica e não remete a nenhum grupo real.

Alternativa D — ✅ Correta

LockBit é um dos grupos de ransomware mais ativos e sofisticados, operando como Ransomware-as-a-Service (RaaS) desde 2019. Já atingiu milhares de organizações globalmente, com variantes como LockBit 2.0, 3.0 e LockBit Green.

Alternativa E — ✅ Correta

Qilin é um grupo de ransomware que emergiu em 2022, também operando como RaaS, conhecido por ataques direcionados a setores como saúde e educação, utilizando técnicas de extorsão dupla.

NÃO CAIA NESSA!

A banca insere um nome fictício (RanHub) entre grupos reais. O candidato pode ser tentado a marcar uma alternativa que parece plausível, mas o conhecimento sobre os principais grupos de ransomware (Akira, Clop, LockBit, Qilin, BlackCat/ALPHV, REvil, etc.) é essencial. Memorize os grupos mais citados em notícias e relatórios de segurança.

Gabarito: letra C — RanHub não é um grupo de ransomware.

Link permanente: /questoes/qg483771