Um tipo de malware que, ao infectar um computador, pode tanto criptografar dados de arquivos individuais quanto corromper algumas funções básicas do computador, realizando uma extorsão cuja recuperação é feita mediante algum tipo de resgate, é o
- A)backdoor.
Backdoor é uma porta de acesso oculto ao sistema, não um malware voltado principalmente à extorsão com resgate.
- B)rootkit.
Rootkit serve para esconder a presença de invasores e manter privilégios, mas não é o tipo clássico que cifra dados e cobra resgate.
- C)screenlogger.
Screenlogger registra o que aparece na tela, com foco em espionagem de informações, não em bloqueio ou chantagem.
- D)ransomware.
Ransomware é o malware que sequestra dados ou funções do computador e exige pagamento para restaurar o acesso.
- E)spyware.
Spyware coleta informações de forma furtiva, geralmente para monitoramento ou roubo de dados, e não para extorsão por resgate.
Gabarito: D
A questão descreve um malware que entra no computador, impede o acesso a arquivos ou prejudica funções do sistema e depois exige pagamento para liberar a recuperação. Isso é a cara do ransomware, o famoso golpe do sequestro digital: primeiro ele tranca ou corrompe, depois vem a chantagem. Em muitos casos, ele criptografa documentos, fotos e até bancos de dados; em outros, também compromete recursos básicos da máquina, para aumentar a pressão sobre a vítima. O ponto central é a extorsão. O malware não quer só espionar ou ficar escondido: ele quer causar dano operacional e cobrar resgate para devolver o acesso. Por isso, a banca costuma associar ransomware a criptografia de arquivos, bloqueio de tela, indisponibilidade de sistemas e pedido de pagamento em criptomoeda. Na prática, esse tipo de ameaça ficou muito conhecido em ataques em massa, inclusive em órgãos públicos e empresas, porque paralisa atividades e causa prejuízo rápido. A doutrina de segurança da informação trata o ransomware como uma forma de malware voltada à extorsão digital, normalmente baseada em criptografia assimétrica ou bloqueio do uso do equipamento. Então, o gabarito é D porque a descrição fala exatamente de um software malicioso que sequestra dados ou funções e exige resgate para recuperação. As outras alternativas apontam para ameaças com objetivos diferentes, como espionagem, acesso oculto ou captura de credenciais.