Pular para o conteúdo principal

Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2026

Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)
Código
vu169127
Banca
VUNESP
Órgão
UNESP
Ano
2026
Cargo
V - - Ass Inf II ( )
O tipo de malware conhecido como ransomware apresenta alguns subtipos. Dentre eles, aquele que é caracterizado por ameaçar expor ou publicar dados confidenciais ou sensíveis, caso o resgate não seja pago, é conhecido como
  1. Alocker.
  2. Bdoxware.
  3. Cbackdoor.
  4. Dcrypto ransomware.
  5. Eworm.
Revelar gabarito e comentário

GabaritoB — doxware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: subtipos e a ameaça de exposição de dados

Gabarito: letra B. O subtipo de ransomware que ameaça expor ou publicar dados confidenciais caso o resgate não seja pago é o doxware — também chamado de leakware ou ransomware de extorsão. Diferentemente do crypto ransomware, que apenas criptografa os arquivos, o doxware rouba os dados e os utiliza como chantagem, ameaçando divulgá-los publicamente. Essa distinção é o coração da questão e o que separa a alternativa correta das demais.

O ransomware, de forma geral, é um software malicioso que sequestra dados ou sistemas e exige um resgate (ransom) para restaurar o acesso. O material de apoio define: "um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário". Essa é a definição clássica, mas o ransomware evoluiu e se ramificou em subtipos com estratégias distintas.

A principal divisão é entre o crypto ransomware e o doxware (ou leakware). O primeiro criptografa os arquivos da vítima, tornando-os inacessíveis, e exige pagamento pela chave de descriptografia. O segundo, por sua vez, exfiltra (rouba) os dados confidenciais antes de criptografá-los ou mesmo sem criptografá-los, e ameaça publicá-los ou vendê-los caso o resgate não seja pago. A ameaça, nesse caso, não é a perda de acesso, mas a exposição pública de informações sensíveis — o que ataca diretamente a confidencialidade dos dados.

Para entender a diferença na prática, imagine dois ataques a uma empresa:

  • Crypto ransomware: os arquivos do servidor são criptografados. A empresa recebe uma mensagem: "pague 50 bitcoins ou nunca mais verá seus dados". O ataque ataca a disponibilidade.

  • Doxware: os atacantes invadem o sistema, copiam os dados de clientes e ameaçam: "pague 50 bitcoins ou publicaremos os dados de seus clientes na internet". O ataque ataca a confidencialidade.

A pegadinha da banca está em confundir o doxware com o crypto ransomware, que é o subtipo mais conhecido e comentado. O candidato que memoriza apenas a definição genérica de ransomware ("criptografa e pede resgate") tende a marcar a letra D, mas a questão especifica a ameaça de exposição, que é a característica distintiva do doxware. Guarde a fronteira: criptografar = crypto ransomware; ameaçar publicar = doxware.

Subtipo de Ransomware

Ação Principal

Alvo do Ataque

Crypto ransomware

Criptografa os arquivos

Disponibilidade

Locker

Bloqueia o acesso ao sistema

Disponibilidade

Doxware (Leakware)

Rouba e ameaça publicar dados

Confidencialidade

1Crypto ransomware
Criptografa arquivos
Exige resgate pela chave
Ataca disponibilidade
2Locker
Bloqueia acesso ao sistema
Ataca disponibilidade
3Doxware (leakware)
Rouba dados confidenciais
Ameaça publicar/expor
Ataca confidencialidade
Ransomware
LEVELsoulevel.com.br
Ransomware: Crypto ransomware (Criptografa arquivos, Exige resgate pela chave, Ataca disponibilidade); Locker (Bloqueia acesso ao sistema, Ataca disponibilidade); Doxware (leakware) (Rouba dados confidenciais, Ameaça publicar/expor, Ataca confidencialidade)

Alternativa A — ❌ Incorreta

O locker é um subtipo de ransomware que bloqueia o acesso ao sistema ou à interface do usuário (tela de bloqueio), impedindo o uso do computador, mas sem necessariamente criptografar arquivos. A ameaça é de indisponibilidade do dispositivo, não de exposição de dados. O erro aqui é confundir o bloqueio da máquina com a ameaça de vazamento de informações.

Alternativa B — ✅ Correta ⟵ GABARITO

O doxware (também conhecido como leakware ou ransomware de extorsão) é exatamente o subtipo descrito no enunciado: ele ameaça expor ou publicar dados confidenciais ou sensíveis caso o resgate não seja pago. A palavra "dox" vem de doxxing, que é a prática de publicar informações privadas de alguém sem consentimento. O ataque combina a exfiltração de dados com a chantagem, atacando diretamente a confidencialidade das informações.

Alternativa C — ❌ Incorreta

Backdoor (porta dos fundos) não é um subtipo de ransomware, mas um tipo de malware que permite o retorno de um invasor a um computador previamente comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele não criptografa dados nem ameaça publicá-los; sua função é manter o acesso remoto ao sistema. A confusão aqui é entre a finalidade de acesso (backdoor) e a finalidade de extorsão (ransomware).

Alternativa D — ❌ Incorreta

O crypto ransomware é o subtipo que criptografa os arquivos da vítima e exige pagamento pela chave de descriptografia. É o tipo mais comum e o que a maioria das pessoas associa a ransomware. No entanto, a questão descreve a ameaça de exposição de dados, não de criptografia. O erro está em escolher o subtipo mais conhecido sem atentar para a característica específica mencionada no enunciado.

Alternativa E — ❌ Incorreta

Worm é um malware autônomo que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da ação do usuário. Ele não é um subtipo de ransomware e não tem relação com criptografia ou ameaça de exposição de dados. A confusão aqui é entre a capacidade de propagação (worm) e a finalidade de extorsão (ransomware).

NÃO CAIA NESSA!

A banca explora a confusão entre os dois subtipos mais comuns de ransomware: o crypto ransomware (criptografa os arquivos) e o doxware (ameaça publicar os dados). O enunciado usa a expressão "ameaçar expor ou publicar dados confidenciais" — se você leu rápido e pensou apenas em "criptografar e pedir resgate", caiu na letra D. A palavra-chave é "expor": isso é doxware, não crypto ransomware. Com treino, você identifica essa troca de longe 💪

PEGA ESSA DICA!

Para diferenciar os subtipos de ransomware na prova, foque na ação principal de cada um:

  • Crypto ransomware: criptografa os arquivos → ataca a disponibilidade.

  • Locker: bloqueia o acesso ao sistema → ataca a disponibilidade.

  • Doxware/Leakware: rouba e ameaça publicar os dados → ataca a confidencialidade.

Se a questão falar em "expor", "publicar", "vazar" ou "divulgar" dados, a resposta é doxware.

Gabarito: letra B — o doxware é o subtipo de ransomware que ameaça expor ou publicar dados confidenciais caso o resgate não seja pago.

Link permanente: /questoes/vu169127