Questão de Noções de Informática — Segurança da Informação — VUNESP 2023
Noções de Informática›Segurança da Informação
Código
vu073297
Banca
VUNESP
Órgão
DPE-SP
Ano
2023
Nível
Superior
Cargo
Agente de Defensoria - Administrador de Redes
O website de um fabricante de software antimalware apresenta um catálogo de softwares maliciosos, no qual foi encontrado um malware com o nome Ransom.Win64.CONTI.A. A respeito desse malware, é esperado que ele
Aapresente propagandas indesejadas para o usuário.
Bregistre as teclas digitadas pelo usuário no computador, enviando-as secretamente a um atacante para a tentativa de coleta de senhas.
Cforneça secretamente um modo de acesso remoto a recursos do computador para um atacante na Internet.
Dencripte, indevidamente, arquivos do usuário.
Eexecute uma macro com fins maliciosos, quando arquivos do Word e Excel são abertos.
Revelar gabarito e comentário▾
GabaritoD — encripte, indevidamente, arquivos do usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware – Ransomware
Gabarito: letra D. O malware identificado como Ransom.Win64.CONTI.A é um tipo de ransomware, programa malicioso que torna inacessíveis os dados do usuário por meio de criptografia, exigindo pagamento de resgate (ransom) para liberá-los. Essa definição é extraída do contexto de segurança da informação: "Um ransomware é um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário."
As demais alternativas descrevem outros tipos de malware, que não correspondem ao ransomware:
Apresentar propagandas indesejadas é característica de adware ou spam, não de ransomware.
Alternativa B — ❌ Incorreta
Registrar teclas digitadas (keylogger) é típico de spyware, não de ransomware.
Alternativa C — ❌ Incorreta
Fornecer acesso remoto secreto é função de backdoor ou trojan, não de ransomware.
Alternativa D — ✅ Correta ⟵ GABARITO
Encriptar indevidamente arquivos do usuário é a ação principal de um ransomware, conforme descrito.
Alternativa E — ❌ Incorreta
Executar macros maliciosas ao abrir arquivos do Office é característica de vírus de macro, não de ransomware.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)