Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — VUNESP 2022

Segurança da InformaçãoMalware
Código
vu068184
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Escrivão de Polícia Civil
Uma praga virtual cada vez mais disseminada é o ransomware, que
  1. Asequestra as contas de usuário alterando as senhas de acesso.
  2. Brouba dados de contas bancarias acessadas no dispositivo afetado.
  3. Ccriptografa dados do usuário e cobra para liberação.
  4. Dinvade as redes sociais da vítima.
  5. Etransfere recursos por meio do Pix.
Revelar gabarito e comentário

GabaritoC — criptografa dados do usuário e cobra para liberação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: definição e características

Gabarito: letra C. O ransomware é um malware que criptografa os dados do usuário e exige pagamento de resgate para liberá-los. A definição consta do material de apoio: "Ransomware: Malware que criptografa arquivos da vítima e exige pagamento para descriptografá-los." As demais alternativas descrevem outros tipos de ameaças.

A questão cobra o conhecimento conceitual do ransomware, diferenciando-o de outros malwares comuns. A banca utiliza a palavra "sequestra" (alternativa A) como isca, pois ransomware é frequentemente chamado de "sequestro de dados", mas o mecanismo correto é a criptografia, não a alteração de senhas.

Alternativa A — ❌ Incorreta

Afirma que o ransomware "sequestra as contas de usuário alterando as senhas de acesso". Isso descreve um ataque de roubo de conta (credential theft) ou trojan que modifica senhas, mas não é a definição de ransomware. O ransomware não altera senhas; ele criptografa arquivos.

Alternativa B — ❌ Incorreta

"Rouba dados de contas bancárias acessadas no dispositivo afetado". Essa é a ação de um spyware ou trojan bancário, não de ransomware. O ransomware foca em bloquear o acesso aos dados, não em furtá-los.

Alternativa C — ✅ Correta ⟵ GABARITO

"Criptografa dados do usuário e cobra para liberação." Exata definição de ransomware. O atacante exige pagamento (geralmente em criptomoedas) para fornecer a chave de descriptografia.

Alternativa D — ❌ Incorreta

"Invade as redes sociais da vítima." Isso é típico de ataques de phishing ou engenharia social, não de ransomware. O ransomware não tem como alvo principal contas de redes sociais.

Alternativa E — ❌ Incorreta

"Transfere recursos por meio do Pix." Essa descrição se encaixa em malwares bancários (ex.: trojan que intercepta transações) ou técnicas de engenharia social, mas não na ação primária do ransomware.

NÃO CAIA NESSA!

A banca usa o verbo "sequestra" na alternativa A para confundir com a expressão popular "sequestro de dados". No entanto, o termo técnico correto é "criptografa". Lembre-se: ransomware criptografa; outros malwares roubam senhas ou invadem contas. Na dúvida, a palavra-chave é criptografia + resgate.

Gabarito: letra C.

Link permanente: /questoes/vu068184