Questão de Segurança da Informação — Malware — VUNESP 2022
Segurança da Informação›Malware
Código
vu068184
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Escrivão de Polícia Civil
Uma praga virtual cada vez mais disseminada é o ransomware, que
Asequestra as contas de usuário alterando as senhas de acesso.
Brouba dados de contas bancarias acessadas no dispositivo afetado.
Ccriptografa dados do usuário e cobra para liberação.
Dinvade as redes sociais da vítima.
Etransfere recursos por meio do Pix.
Revelar gabarito e comentário▾
GabaritoC — criptografa dados do usuário e cobra para liberação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware: definição e características
Gabarito: letra C. O ransomware é um malware que criptografa os dados do usuário e exige pagamento de resgate para liberá-los. A definição consta do material de apoio: "Ransomware: Malware que criptografa arquivos da vítima e exige pagamento para descriptografá-los." As demais alternativas descrevem outros tipos de ameaças.
A questão cobra o conhecimento conceitual do ransomware, diferenciando-o de outros malwares comuns. A banca utiliza a palavra "sequestra" (alternativa A) como isca, pois ransomware é frequentemente chamado de "sequestro de dados", mas o mecanismo correto é a criptografia, não a alteração de senhas.
Alternativa A — ❌ Incorreta
Afirma que o ransomware "sequestra as contas de usuário alterando as senhas de acesso". Isso descreve um ataque de roubo de conta (credential theft) ou trojan que modifica senhas, mas não é a definição de ransomware. O ransomware não altera senhas; ele criptografa arquivos.
Alternativa B — ❌ Incorreta
"Rouba dados de contas bancárias acessadas no dispositivo afetado". Essa é a ação de um spyware ou trojan bancário, não de ransomware. O ransomware foca em bloquear o acesso aos dados, não em furtá-los.
Alternativa C — ✅ Correta ⟵ GABARITO
"Criptografa dados do usuário e cobra para liberação." Exata definição de ransomware. O atacante exige pagamento (geralmente em criptomoedas) para fornecer a chave de descriptografia.
Alternativa D — ❌ Incorreta
"Invade as redes sociais da vítima." Isso é típico de ataques de phishing ou engenharia social, não de ransomware. O ransomware não tem como alvo principal contas de redes sociais.
Alternativa E — ❌ Incorreta
"Transfere recursos por meio do Pix." Essa descrição se encaixa em malwares bancários (ex.: trojan que intercepta transações) ou técnicas de engenharia social, mas não na ação primária do ransomware.
NÃO CAIA NESSA!
A banca usa o verbo "sequestra" na alternativa A para confundir com a expressão popular "sequestro de dados". No entanto, o termo técnico correto é "criptografa". Lembre-se: ransomware criptografa; outros malwares roubam senhas ou invadem contas. Na dúvida, a palavra-chave é criptografia + resgate.