Os ataques cibernéticos visam a causar danos ou obter o controle ou o acesso a documentos e sistemas importantes em uma rede de computadores pessoais ou comerciais. Um tipo de ataque cibernético que é um tipo de software mal-intencionado, ou malware, cujo uso ameaça uma vítima destruindo ou bloqueando o acesso a dados críticos ou sistemas até que um resgate seja pago é o
- A)Ransomware.
Correta, porque ransomware é o malware que bloqueia ou criptografa dados e exige pagamento para restaurar o acesso.
- B)Adware.
Errada, pois adware é software que exibe anúncios, não um ataque de extorsão com bloqueio de acesso.
- C)SQL Injection.
Errada, porque SQL Injection é uma técnica de exploração de falhas em consultas a banco de dados, não um malware de resgate.
- D)Heap Overflow.
Errada, pois heap overflow é uma vulnerabilidade/exploração de memória, e não um software que sequestra dados.
- E)Shareware.
Errada, porque shareware é apenas um modelo de distribuição de software com uso experimental ou limitado.
Gabarito: A
A questão descreve um ataque em que o criminoso bloqueia o acesso a arquivos ou sistemas e depois exige pagamento para liberar o acesso. Isso é exatamente a lógica do ransomware: o arquivo ou o sistema fica “sequestrado”, e a vítima é pressionada a pagar um resgate. Em geral, o ataque pode criptografar dados, travar máquinas ou impedir o uso do ambiente até a negociação. Pense no ransomware como um sequestro digital. Ele não quer só bagunçar a operação; ele quer criar urgência, medo e dependência para forçar o pagamento. Por isso, é muito associado a impactos graves em empresas, órgãos públicos e até usuários comuns, porque pode parar atividades inteiras em poucos minutos. A alternativa A está correta porque ransomware vem de ransom, que significa resgate. Ou seja, é o malware que restringe o acesso a dados ou sistemas e condiciona a liberação ao pagamento. Em provas, sempre desconfie quando aparecerem expressões como “bloquear acesso”, “criptografar arquivos” e “pedir resgate”. As demais alternativas falam de outras coisas: adware é propaganda, SQL injection é técnica de ataque em banco de dados, heap overflow é falha de memória, e shareware é modelo de distribuição de software, não ameaça. Na prática, a banca costuma cobrar o conceito pelo efeito causado, então o raciocínio é: se houve sequestro do acesso com cobrança, o nome do ataque já entrega a resposta.