← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

Ao acessar um anexo de email, um usuário teve seus arquivos criptografados e tornados inacessíveis para ele, por meio de um ataque a seu computador. Para torná-los acessíveis, foi exigido pagamento de resgate em bitcoins. Esse de tipo de ataque utiliza um código malicioso conhecido como

Gabarito: E

A situação descrita é clássica de sequestro de dados: você abre um anexo aparentemente inocente, o malware entra no computador e passa a criptografar os arquivos. Depois, a vítima só consegue recuperar o acesso se pagar um resgate, muitas vezes exigido em criptomoedas como bitcoins, para dificultar o rastreamento. Esse comportamento é a marca registrada do ransomware. O ransomware funciona justamente como um "sequestrador digital": ele bloqueia o acesso aos dados ou ao sistema e condiciona a liberação ao pagamento. Em muitos casos, ele chega por email, anexos maliciosos, links infectados ou sites comprometidos. A ideia é simples e cruel: causar impacto rápido e pressionar a vítima pelo tempo. Por isso o gabarito é a letra E. O nome já entrega a lógica do ataque: "ransom" significa resgate. Em doutrina de segurança da informação, ransomware é classificado como malware voltado à extorsão, diferente de vírus comum, trojan ou spoofing, que têm outras finalidades e mecanismos. Na prática, a melhor leitura da questão é: arquivo criptografado + inacessível + pedido de bitcoins = ransomware. Se aparecer esse trio em prova, pode desconfiar que a banca quer exatamente essa associação.

Continue treinando

Questões relacionadas