Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2026
- Código
- vu169127
- Banca
- VUNESP
- Órgão
- UNESP
- Ano
- 2026
- Cargo
- V - - Ass Inf II ( )
- Alocker.
- Bdoxware.
- Cbackdoor.
- Dcrypto ransomware.
- Eworm.
GabaritoB — doxware.
Gabarito: letra B. O subtipo de ransomware que ameaça expor ou publicar dados confidenciais caso o resgate não seja pago é o doxware — também chamado de leakware ou ransomware de extorsão. Diferentemente do crypto ransomware, que apenas criptografa os arquivos, o doxware rouba os dados e os utiliza como chantagem, ameaçando divulgá-los publicamente. Essa distinção é o coração da questão e o que separa a alternativa correta das demais.
O ransomware, de forma geral, é um software malicioso que sequestra dados ou sistemas e exige um resgate (ransom) para restaurar o acesso. O material de apoio define: "um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário". Essa é a definição clássica, mas o ransomware evoluiu e se ramificou em subtipos com estratégias distintas.
A principal divisão é entre o crypto ransomware e o doxware (ou leakware). O primeiro criptografa os arquivos da vítima, tornando-os inacessíveis, e exige pagamento pela chave de descriptografia. O segundo, por sua vez, exfiltra (rouba) os dados confidenciais antes de criptografá-los ou mesmo sem criptografá-los, e ameaça publicá-los ou vendê-los caso o resgate não seja pago. A ameaça, nesse caso, não é a perda de acesso, mas a exposição pública de informações sensíveis — o que ataca diretamente a confidencialidade dos dados.
Para entender a diferença na prática, imagine dois ataques a uma empresa:
Crypto ransomware: os arquivos do servidor são criptografados. A empresa recebe uma mensagem: "pague 50 bitcoins ou nunca mais verá seus dados". O ataque ataca a disponibilidade.
Doxware: os atacantes invadem o sistema, copiam os dados de clientes e ameaçam: "pague 50 bitcoins ou publicaremos os dados de seus clientes na internet". O ataque ataca a confidencialidade.
A pegadinha da banca está em confundir o doxware com o crypto ransomware, que é o subtipo mais conhecido e comentado. O candidato que memoriza apenas a definição genérica de ransomware ("criptografa e pede resgate") tende a marcar a letra D, mas a questão especifica a ameaça de exposição, que é a característica distintiva do doxware. Guarde a fronteira: criptografar = crypto ransomware; ameaçar publicar = doxware.
Subtipo de Ransomware | Ação Principal | Alvo do Ataque |
|---|---|---|
Crypto ransomware | Criptografa os arquivos | Disponibilidade |
Locker | Bloqueia o acesso ao sistema | Disponibilidade |
Doxware (Leakware) | Rouba e ameaça publicar dados | Confidencialidade |
O locker é um subtipo de ransomware que bloqueia o acesso ao sistema ou à interface do usuário (tela de bloqueio), impedindo o uso do computador, mas sem necessariamente criptografar arquivos. A ameaça é de indisponibilidade do dispositivo, não de exposição de dados. O erro aqui é confundir o bloqueio da máquina com a ameaça de vazamento de informações.
O doxware (também conhecido como leakware ou ransomware de extorsão) é exatamente o subtipo descrito no enunciado: ele ameaça expor ou publicar dados confidenciais ou sensíveis caso o resgate não seja pago. A palavra "dox" vem de doxxing, que é a prática de publicar informações privadas de alguém sem consentimento. O ataque combina a exfiltração de dados com a chantagem, atacando diretamente a confidencialidade das informações.
Backdoor (porta dos fundos) não é um subtipo de ransomware, mas um tipo de malware que permite o retorno de um invasor a um computador previamente comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele não criptografa dados nem ameaça publicá-los; sua função é manter o acesso remoto ao sistema. A confusão aqui é entre a finalidade de acesso (backdoor) e a finalidade de extorsão (ransomware).
O crypto ransomware é o subtipo que criptografa os arquivos da vítima e exige pagamento pela chave de descriptografia. É o tipo mais comum e o que a maioria das pessoas associa a ransomware. No entanto, a questão descreve a ameaça de exposição de dados, não de criptografia. O erro está em escolher o subtipo mais conhecido sem atentar para a característica específica mencionada no enunciado.
Worm é um malware autônomo que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da ação do usuário. Ele não é um subtipo de ransomware e não tem relação com criptografia ou ameaça de exposição de dados. A confusão aqui é entre a capacidade de propagação (worm) e a finalidade de extorsão (ransomware).
A banca explora a confusão entre os dois subtipos mais comuns de ransomware: o crypto ransomware (criptografa os arquivos) e o doxware (ameaça publicar os dados). O enunciado usa a expressão "ameaçar expor ou publicar dados confidenciais" — se você leu rápido e pensou apenas em "criptografar e pedir resgate", caiu na letra D. A palavra-chave é "expor": isso é doxware, não crypto ransomware. Com treino, você identifica essa troca de longe 💪
Para diferenciar os subtipos de ransomware na prova, foque na ação principal de cada um:
Crypto ransomware: criptografa os arquivos → ataca a disponibilidade.
Locker: bloqueia o acesso ao sistema → ataca a disponibilidade.
Doxware/Leakware: rouba e ameaça publicar os dados → ataca a confidencialidade.
Se a questão falar em "expor", "publicar", "vazar" ou "divulgar" dados, a resposta é doxware.
Gabarito: letra B — o doxware é o subtipo de ransomware que ameaça expor ou publicar dados confidenciais caso o resgate não seja pago.
Link permanente: /questoes/vu169127