Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — VUNESP 2022

Noções de InformáticaSegurança da Informação
Código
vu068617
Banca
VUNESP
Órgão
PC-SP
Ano
2022
Nível
Superior
Cargo
Investigador de Polícia
Um tipo de softwares maliciosos denomina-se ransomware, que tem como principal forma de atuação
  1. Aexcluir da máquina invadida todos arquivos com extensões .pdf e .doc.
  2. Bcriptografar arquivos na máquina invadida e posteriormente fazer pedido de “resgate” para liberação desses arquivos.
  3. Cenviar mensagens ameaçando o usuário do computador de denúncia às autoridades, por prática de pedofilia.
  4. Dinserir na máquina invadida arquivos com conteúdo sexual.
  5. Eenviar milhares de mensagens a usuários desconhecidos, tendo com remetente o e-mail do usuário da máquina invadida.
Revelar gabarito e comentário

GabaritoB — criptografar arquivos na máquina invadida e posteriormente fazer pedido de “resgate” para liberação desses arquivos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: conceito e forma de atuação

Gabarito: letra B. O ransomware é um tipo de malware que criptografa arquivos da máquina infectada e, em seguida, exige um pagamento (resgate) para liberá-los. Essa definição é amplamente difundida na literatura de segurança da informação e corresponde exatamente à alternativa B.

A questão testa o conhecimento básico sobre as características do ransomware, um dos malwares mais rentáveis e frequentes em ataques cibernéticos. O contexto fornecido descreve que, uma vez infectado o sistema, o ransomware "ir\u00e1 criptografar, em segundo plano, dados sens\u00edveis do usu\u00e1rio. Assim que conclu\u00eddo o processo, emitir\u00e1 um aviso em tela informando sobre o bloqueio. Em seguida, um valor ser\u00e1 exigido para obter uma chave a fim de restabelecer acesso aos arquivos criptografados." Portanto, a ação principal é a criptografia seguida de pedido de resgate.

Alternativa A \u2014 \u274c Incorreta

A exclusão de arquivos com extensões .pdf e .doc não é a forma típica de atuação do ransomware. Embora alguns ransomwares possam deletar arquivos após um prazo, a ação principal é a criptografia, não a exclusão imediata.

Alternativa B \u2014 \u2705 Correta \u27f5 GABARITO

Exatamente como descrito: criptografa os arquivos e exige resgate. Essa é a característica central do ransomware.

Alternativa C \u2014 \u274c Incorreta

Enviar mensagens ameaçando denúncia por pedofilia é uma forma de extorsão (sextorsão), mas não é característica do ransomware. O ransomware foca no sequestro de dados, não em ameaças de denúncia.

Alternativa D \u2014 \u274c Incorreta

Inserir arquivos com conteúdo sexual na máquina invadida não é a ação do ransomware. Isso se assemelha a outros tipos de malware ou a ataques de difamação.

Alternativa E \u2014 \u274c Incorreta

Enviar milhares de mensagens a desconhecidos usando o e-mail da vítima é característico de spam ou worm, não de ransomware.

\ud83d\udca1 Dica: Ao estudar malwares, foque na ação principal de cada tipo: ransomware \u2192 criptografia + resgate; vírus \u2192 propagação e infecção; worm \u2192 auto-replicação via rede; trojan \u2192 disfarce e acesso remoto. Essa distinção é recorrente em provas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/vu068617