Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2025

Segurança da InformaçãoMalware
Código
qg539611
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Os ataques virtuais têm como objetivo explorar falhas em sistemas ou redes, causando danos, roubos de dados ou interrupção de serviços. Esses ataques podem envolver execução de códigos maliciosos, interrupção de serviços, roubo de informações sensíveis, manipulação de comunicações e acesso não autorizado a recursos. Assinale a alternativa que apresenta um tipo de ataque que criptografa os dados da vítima e exige um pagamento (resgate) para restaurar o acesso.
  1. AMan-in-the-middle (MITM).
  2. BAtaques DDoS (Distributed Denial of Service).
  3. CRansomware.
  4. DPhishing.
  5. ECross-Site Scripting (XSS).
Revelar gabarito e comentário

GabaritoC — Ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques virtuais: Ransomware

Gabarito: letra C. O ransomware é um tipo de malware que criptografa os arquivos da vítima e exige o pagamento de um resgate para restaurar o acesso. Essa definição está em linha com a literatura de segurança da informação, conforme o resumo de ataques mais comuns.

A questão cobra o conhecimento das características de diferentes ataques. É essencial saber que ransomware é o único dentre as opções que realiza criptografia com fins de extorsão.

1Ransomware
Criptografa dados da vítima
Exige resgate (pagamento)
2Man-in-the-middle (MITM)
Intercepta comunicações
Lê, modifica ou insere dados
3DDoS
Sobrecarrega sistema
Torna indisponível
4Phishing
Engenharia social
Obtém informações confidenciais
5Cross-Site Scripting (XSS)
Injeção de código malicioso
Executa scripts no navegador
Ataques virtuais
LEVELsoulevel.com.br
Ataques virtuais: Ransomware (Criptografa dados da vítima, Exige resgate (pagamento)); Man-in-the-middle (MITM) (Intercepta comunicações, Lê, modifica ou insere dados); DDoS (Sobrecarrega sistema, Torna indisponível); Phishing (Engenharia social, Obtém informações confidenciais); Cross-Site Scripting (XSS) (Injeção de código malicioso, Executa scripts no navegador)

Alternativa A — ❌ Incorreta

O ataque Man-in-the-middle (MITM) consiste na interceptação de comunicações entre duas partes sem o conhecimento delas, permitindo que o invasor leia, modifique ou insira dados. Não envolve criptografia de dados da vítima nem pedido de resgate.

Alternativa B — ❌ Incorreta

Ataques DDoS (Distributed Denial of Service) visam sobrecarregar um sistema com tráfego excessivo, tornando-o indisponível. Não criptografam dados nem exigem pagamento.

Alternativa C — ✅ Correta ⟵ GABARITO

Ransomware é exatamente o ataque descrito: um malware que criptografa os dados da vítima e exige um resgate (em criptomoedas, geralmente) para fornecer a chave de descriptografia.

Alternativa D — ❌ Incorreta

Phishing é uma técnica de engenharia social que engana o usuário para obter informações confidenciais (senhas, dados bancários) por meio de comunicações falsificadas. Não envolve criptografia nem resgate.

Alternativa E — ❌ Incorreta

Cross-Site Scripting (XSS) é um tipo de injeção de código malicioso em páginas web, permitindo que o atacante execute scripts no navegador da vítima. Não criptografa dados nem exige pagamento.

Gabarito: letra C.

Link permanente: /questoes/qg539611