Determinado usuário enviou o seguinte pedido de ajuda à área de suporte de TI da instituição: Estou conseguindo acessar minha estação de trabalho, mas não consigo acessar meus arquivos na pasta Documentos; quando tento acessá-los, aparece a mensagem: “Seus dados foram criptografados e somente eu tenho a senha de acesso. Para obter a senha de acesso, você deve transferir 0,05 bitcoins para a carteira informada abaixo”. A situação hipotética precedente é exemplo de um ataque do tipo
- A)spyware.
Incorreta, porque spyware serve para espionar e coletar informações do usuário, não para criptografar arquivos e exigir resgate.
- B)ransomware..
Correta, porque o ransomware criptografa os dados da vítima e cobra pagamento para liberar o acesso, exatamente como no enunciado.
- C)trojan.
Incorreta, porque trojan é um malware disfarçado de programa legítimo, e não necessariamente bloqueia arquivos para pedir resgate.
- D)worm.
Incorreta, porque worm é um malware autorreplicante que se espalha pela rede, sem a característica principal de extorsão por criptografia.
- E)backdoor.
Incorreta, porque backdoor é uma porta de acesso oculta ao sistema, usada para entrada não autorizada, e não para sequestrar arquivos.
Gabarito: B
A situação descrita é clássica de ransomware: um software malicioso que bloqueia o acesso aos arquivos da vítima, normalmente por criptografia, e depois exige pagamento para devolver o acesso. É o famoso golpe do "sequestrador de dados", só que digital. No enunciado, o usuário até consegue entrar na estação, mas os arquivos da pasta Documentos estão inacessíveis e ainda aparece a exigência de resgate em bitcoins. Isso encaixa perfeitamente no conceito de ransomware. Em provas da CESPE/CEBRASPE, a pista mais forte costuma ser exatamente essa combinação: arquivos criptografados + pedido de pagamento. Não há aqui espionagem, porta dos fundos ou propagação automática; o foco é a extorsão por bloqueio do acesso aos dados.