Os ataques cibernéticos visam causar danos ou obter controle ou acesso a documentos e sistemas importantes em uma rede de computadores pessoais ou comerciais. Eles têm aumentando, consideravelmente, com a expansão do uso da internet, sendo executados por indivíduos ou organizações com intenções políticas, criminosas ou pessoais de destruir ou obter acesso a informações confidenciais. (Disponível em: https://www.microsoft.com/pt-br/security/business/ security-101/what-is-a-cyberattack. Adaptado de Microsoft. O que é um ataque cibernético? Acesso em: 24/11/2022.) Considerando o exposto, assinale a afirmativa correta.
- A)Malware: ato de enviar e-mails fraudulentos em nome de empresas confiáveis. Os hackers usam malware para ter acesso a dados em uma rede pessoal ou comercial.
Errada, porque a descrição corresponde mais a phishing, enquanto malware é o software malicioso em si, e não o envio de e-mails fraudulentos.
- B)Botnets: tipo de software mal-intencionado, ou malware, que ameaça uma vítima destruindo ou bloqueando o acesso a dados críticos ou sistemas até que um resgate seja pago.
Errada, porque botnet é uma rede de dispositivos infectados e controlados pelo atacante, e não o malware de sequestro de dados por resgate.
- C)Ransomware: ocorre quando vários computadores, em geral, em uma rede privada, são infectados por vírus e outros tipos de softwares mal-intencionados, ou seja, mensagens pop-up ou spam.
Errada, porque a definição apresentada é de botnet ou, no máximo, de infecção em massa, mas ransomware é o ataque que bloqueia o acesso a dados até pagamento.
- D)Cross-site scripting: é quando um criminoso cibernético envia um link de site contendo spam ou “injeção de script” para sua caixa de entrada; ele é aberto, liberando informações para o criminoso.
Certa, porque descreve a ideia de injeção de script em contexto web, associada ao cross-site scripting, em que o código malicioso pode ser executado no navegador da vítima.
Gabarito: D
Nesta questão, a banca misturou nomes de ataques com definições que parecem parecidas, mas cada uma tem sua identidade. Em Segurança da Informação, isso é clássico: você conhece o conceito e a prova tenta te fazer tropeçar no rótulo. O segredo é associar o termo ao comportamento central do ataque. Malware é o nome genérico para software malicioso. Botnet é uma rede de máquinas infectadas e controladas remotamente por um atacante, geralmente para envio de spam, DDoS e outras ações coordenadas. Ransomware é o malware que sequestra dados ou sistemas e exige pagamento de resgate. Já phishing é o golpe de enganar a vítima para que ela clique, informe dados ou baixe algo malicioso. A alternativa correta é a D porque ela é a única que aponta para a ideia de injeção de script em um ambiente web, isto é, o cross-site scripting (XSS). No XSS, o criminoso injeta conteúdo/script malicioso em uma página ou aplicação web para que ele seja executado no navegador da vítima, podendo capturar informações, desviar sessões ou manipular o que o usuário vê. Em termos doutrinários, trata-se de uma vulnerabilidade de aplicação web ligada à execução indevida de código no navegador do usuário. Na prática, a prova usa uma descrição um pouco torta, mas a lógica é essa: XSS envolve script malicioso inserido em contexto web, não uma rede de máquinas infectadas, nem sequestro de arquivos por resgate, nem apenas e-mail fraudulento. Então, se aparecer "injeção de script" junto de site, página ou navegador, acenda a luzinha do XSS.