Questão de Segurança da Informação — Malware — VUNESP 2024
- Código
- vu081576
- Banca
- VUNESP
- Órgão
- DESENVOLVE-SP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Sistemas
- ADoS.
- BDDoS.
- Cransomware.
- Dscareware.
- EXSS.
GabaritoD — scareware.
Gabarito: letra D. O ataque descrito – mensagens pop-up falsas alertando sobre infecções e induzindo o download de um falso antivírus – é o scareware. Ele se aproveita do medo (scare) para enganar o usuário e instalar software malicioso disfarçado de ferramenta de segurança.
A descrição encaixa-se perfeitamente no conceito de scareware, também chamado de rogue antivirus ou software desonesto. Diferentemente do ransomware, que sequestra dados, o scareware usa engenharia social para vender um falso produto.
DoS (Denial of Service) visa sobrecarregar um servidor para interromper serviços, não envolve pop-ups enganosos nem instalação de falso antivírus.
DDoS (Distributed Denial of Service) é uma versão distribuída do DoS, com múltiplas fontes. Também não se relaciona com a descrição.
Ransomware é um malware que criptografa arquivos ou bloqueia o sistema e exige resgate (ransom). Embora também cause danos, sua característica principal é a extorsão, e não o engodo via falso antivírus.
Scareware corresponde exatamente à descrição: pop-ups que usam o medo para convencer o usuário a instalar um suposto antivírus, que na verdade é um malware. É um tipo de "rogue software" (software fraudulento).
XSS (Cross-Site Scripting) é uma vulnerabilidade web que permite injeção de scripts em páginas visitadas. Não se caracteriza por pop-ups falsos de antivírus.
A banca explora a confusão entre scareware e ransomware. Embora ambos sejam malwares, o ransomware tem como objetivo extorquir mediante criptografia, enquanto o scareware usa o medo para vender um falso produto. O enunciado deixa claro que o programa se apresenta como antivírus, não como bloqueador de dados.
Gabarito: letra D.
Link permanente: /questoes/vu081576