Ao acessar um anexo de email, um usuário teve seus arquivos criptografados e tornados inacessíveis para ele, por meio de um ataque a seu computador. Para torná-los acessíveis, foi exigido pagamento de resgate em bitcoins. Esse de tipo de ataque utiliza um código malicioso conhecido como
- A)vírus.
Vírus é uma categoria genérica de malware, mas não descreve especificamente o ataque que criptografa arquivos e exige resgate.
- B)força bruta.
Força bruta é técnica de tentativa repetida de senhas ou chaves, não um código malicioso que sequestra arquivos.
- C)trojan ou cavalo de troia.
Trojan ou cavalo de Troia é malware disfarçado de algo legítimo, mas o enunciado descreve extorsão por criptografia dos dados.
- D)email spoofing
Email spoofing é falsificação do remetente do email, não o malware responsável por criptografar arquivos e pedir resgate.
- E)ransomware.
Ransomware é exatamente o malware que criptografa os arquivos da vítima e exige pagamento para restaurar o acesso.
Gabarito: E
A situação descrita é clássica de sequestro de dados: você abre um anexo aparentemente inocente, o malware entra no computador e passa a criptografar os arquivos. Depois, a vítima só consegue recuperar o acesso se pagar um resgate, muitas vezes exigido em criptomoedas como bitcoins, para dificultar o rastreamento. Esse comportamento é a marca registrada do ransomware. O ransomware funciona justamente como um "sequestrador digital": ele bloqueia o acesso aos dados ou ao sistema e condiciona a liberação ao pagamento. Em muitos casos, ele chega por email, anexos maliciosos, links infectados ou sites comprometidos. A ideia é simples e cruel: causar impacto rápido e pressionar a vítima pelo tempo. Por isso o gabarito é a letra E. O nome já entrega a lógica do ataque: "ransom" significa resgate. Em doutrina de segurança da informação, ransomware é classificado como malware voltado à extorsão, diferente de vírus comum, trojan ou spoofing, que têm outras finalidades e mecanismos. Na prática, a melhor leitura da questão é: arquivo criptografado + inacessível + pedido de bitcoins = ransomware. Se aparecer esse trio em prova, pode desconfiar que a banca quer exatamente essa associação.