Questão de Segurança da Informação — Malware (Vírus, Worms, Trojans, etc.) — VUNESP 2023
Segurança da Informação›Malware (Vírus, Worms, Trojans, etc.)
Código
vu196262
Banca
VUNESP
Órgão
Pref Peruíbe
Ano
2023
Cargo
Ana Sis (Peruíbe)
Do ponto de vista de segurança da informação, um tipo de ataque contra a disponibilidade de dados de uma organização é provocado por malwares do tipo ransomware.
Um efeito desse tipo de ataque é a
Acaptura indevida de senhas de usuários por meio do registro de todas as teclas digitadas no computador.
Bpossibilidade de um atacante efetuar acesso remoto à máquina do usuário, sem que este perceba, podendo alterar conteúdos de arquivos.
Cretirada de websites e sistemas corporativos do ar por meio de sobrecarga de requisições ao servidor, impedindo que os usuários acessem os dados necessários.
Dencriptação indevida de arquivos do usuário, normalmente acompanhada de alguma exigência de resgate financeiro para desencriptação.
Eexecução indevida de scripts maliciosos no navegador do usuário, por meio da injeção de código em conteúdo dinâmico de websites.
Revelar gabarito e comentário▾
GabaritoD — encriptação indevida de arquivos do usuário, normalmente acompanhada de alguma exigência de resgate financeiro para desencriptação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware e a tríade CID
Gabarito: letra D. O ransomware é um malware que criptografa os arquivos da vítima e exige pagamento de resgate (ransom) para liberar o acesso, atacando diretamente a disponibilidade da informação — exatamente o que descreve a alternativa D. As demais alternativas descrevem outros tipos de malware ou ataques, como keylogger, trojan de acesso remoto, DDoS e XSS.
O ransomware é um dos malwares mais rentáveis e perigosos da atualidade. Seu funcionamento é relativamente simples: uma vez que infecta o sistema, ele criptografa os dados do usuário em segundo plano, tornando-os inacessíveis. Em seguida, exibe uma mensagem exigindo o pagamento de um resgate, geralmente em criptomoedas, para fornecer a chave de descriptografia. Esse ataque compromete diretamente o princípio da disponibilidade, pois o usuário legítimo perde o acesso aos seus próprios dados. Indiretamente, também afeta a confidencialidade, pois o atacante pode ameaçar publicar os dados roubados caso o resgate não seja pago.
A principal defesa contra ransomware é a realização de backups periódicos e offline, seguindo o modelo 3-2-1 (três cópias dos dados, em dois tipos de mídia, com uma cópia offline). Dessa forma, mesmo que os dados sejam criptografados, a organização pode restaurá-los a partir do backup, sem precisar pagar o resgate. É importante destacar que o pagamento do resgate não garante a recuperação dos dados, pois o atacante pode não fornecer a chave de descriptografia.
É fundamental distinguir o ransomware de outros malwares comuns, como o trojan (que se disfarça de software legítimo e pode abrir portas para outros ataques), o worm (que se propaga automaticamente pela rede), o spyware (que espiona as atividades do usuário) e o keylogger (que captura as teclas digitadas). Cada um desses malwares tem um modus operandi específico e explora diferentes vulnerabilidades.
A banca explora a confusão entre os diferentes tipos de malware, apresentando características de outros ataques como se fossem efeitos do ransomware. Para acertar a questão, é preciso identificar a assinatura de cada malware: o ransomware é o único que sequestra dados por meio de criptografia e exige resgate. Guarde essa característica: é ela que separa a alternativa correta das demais.
Ransomware: Funcionamento (Criptografa arquivos, Exige resgate); Impacto na tríade CID (Disponibilidade (direto), Confidencialidade (indireto)); Defesa principal (Backups 3-2-1, Cópia offline)
Alternativa A — ❌ Incorreta
A captura de teclas digitadas é a definição de keylogger, um tipo de spyware que monitora e registra tudo o que o usuário digita, com o objetivo de roubar senhas e outras informações confidenciais. O ransomware não tem essa função; ele foca em criptografar os dados, não em capturá-los em tempo real.
Alternativa B — ❌ Incorreta
O acesso remoto à máquina do usuário, sem que este perceba, é a característica de um trojan de acesso remoto (RAT) ou de um backdoor. O RAT combina as características de trojan e backdoor, permitindo que o atacante controle o equipamento remotamente. O ransomware, por sua vez, não permite esse tipo de acesso; ele apenas criptografa os arquivos e exige o resgate.
Alternativa C — ❌ Incorreta
A retirada de websites e sistemas do ar por sobrecarga de requisições é a definição de um ataque de negação de serviço (DoS/DDoS). Nesse ataque, o servidor é inundado com requisições, tornando-se indisponível para os usuários legítimos. O ransomware não derruba servidores; ele criptografa dados em máquinas individuais ou em sistemas inteiros, mas o mecanismo é completamente diferente.
Alternativa D — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão o funcionamento do ransomware: encriptação indevida de arquivos do usuário, acompanhada de exigência de resgate financeiro para desencriptação. Essa é a definição clássica do malware, que sequestra os dados da vítima e cobra um resgate (ransom) para liberá-los. O ataque compromete diretamente a disponibilidade da informação.
Alternativa E — ❌ Incorreta
A execução de scripts maliciosos no navegador do usuário, por meio de injeção de código em conteúdo dinâmico de websites, é a definição de um ataque de Cross-Site Scripting (XSS). Nesse ataque, o invasor insere código malicioso em páginas web, que é executado no navegador da vítima. O ransomware não atua dessa forma; ele é um software que infecta o sistema e criptografa os dados.
NÃO CAIA NESSA!
A banca mistura as características de vários malwares e ataques para confundir o candidato. A pegadinha clássica é trocar o ransomware por outros tipos de ameaça, como keylogger (alternativa A), trojan de acesso remoto (alternativa B), DDoS (alternativa C) e XSS (alternativa E). Para não cair nessa armadilha, lembre-se: ransomware = criptografia + resgate. Se a alternativa não mencionar esses dois elementos, ela não descreve o ransomware.
PEGA ESSA DICA!
Para fixar o conceito, compare os principais malwares em uma tabela:
Malware
Função Principal
Vírus
Infecta outros arquivos e depende da execução do hospedeiro
Worm
Propaga-se automaticamente pela rede, sem interação do usuário
Trojan
Disfarça-se de software legítimo e abre portas para outros ataques
Ransomware
Criptografa dados e exige resgate para liberar o acesso
Spyware
Espiona as atividades do usuário e coleta informações
Keylogger
Captura as teclas digitadas pelo usuário
Backdoor
Permite o retorno de um invasor a um computador comprometido
Rootkit
Oculta a presença de malwares e permite acesso privilegiado