Questão de Segurança da Informação — Malware — FUNDATEC 2023
Segurança da Informação›Malware
Código
qq893483
Banca
FUNDATEC
Órgão
IF Farroupilha - RS
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório: Área: Informática
Em relação a códigos maliciosos (malware), qual o objetivo de um ransomware?
APermitir o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
BPropagar-se automaticamente em uma rede, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.
CTornar inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, exigindo pagamento de resgate para restabelecer o acesso ao usuário.
DPermitir ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário.
EMonitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Revelar gabarito e comentário▾
GabaritoC — Tornar inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, exigindo pagamento de resgate para restabelecer o acesso ao usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware
Gabarito: letra C. Ransomware é um tipo de malware que torna inacessíveis os dados do usuário, geralmente por criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso. A alternativa C descreve exatamente essa definição.
Descreve um backdoor, que permite o retorno de um invasor a um sistema comprometido, não um ransomware.
Alternativa B — ❌ Incorreta
Refere-se a um worm, que se propaga automaticamente explorando vulnerabilidades, sem a finalidade de criptografar dados e pedir resgate.
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme a definição canônica: "ransomware é o programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate".
Alternativa D — ❌ Incorreta
Descreve um backdoor ou trojan de acesso remoto (RAT), que permite controle remoto do equipamento, não a criptografia de dados para resgate.
Alternativa E — ❌ Incorreta
Corresponde a um spyware, que monitora atividades e coleta informações, sem bloquear o acesso aos dados nem exigir resgate.
Dica: Em provas sobre malwares, memorize a finalidade principal de cada tipo: ransomware = sequestro de dados com resgate; worm = auto-propagação; backdoor = acesso remoto; spyware = monitoramento; trojan = funções ocultas maliciosas. A banca costuma trocar as definições entre as alternativas.