← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Paola recebeu um e-mail que continha um anexo desconhecido. Ao tentar fazer o download desse anexo, um código malicioso que criptografou os arquivos do sistema foi executado. Em seguida, Paola recebeu uma notificação de que seus dados estavam inacessíveis e que seria necessário um pagamento de resgate para restabelecer o acesso. É correto afirmar que Paola foi vítima de

Gabarito: E

A questão descreve o cenário clássico de um ataque em que o arquivo é executado, os dados ficam inacessíveis e aparece uma cobrança para devolver o acesso. Isso é praticamente a assinatura do ransomware: ele sequestra os arquivos, geralmente por criptografia, e exige pagamento de resgate para liberar a vítima. Em linguagem simples, é como se o criminoso colocasse seus documentos em um cofre e dissesse: "só abro se você pagar". O ponto-chave aqui é a criptografia maliciosa dos arquivos. Diferente de vírus mais genéricos, o ransomware tem um objetivo muito claro: tornar os dados indisponíveis e extorquir a vítima. Em muitos casos, o ataque começa justamente por e-mail com anexo suspeito ou link malicioso, o que combina perfeitamente com o enunciado. Na prática forense e nos materiais de segurança da informação, ransomware é classificado como malware de extorsão. Ele pode bloquear a tela, criptografar arquivos ou até ameaçar vazar informações, mas a lógica é sempre a mesma: causar indisponibilidade e exigir resgate. É por isso que o gabarito é a alternativa E. Já as demais opções tratam de outros tipos de ameaça: adware exibe anúncios, DDoS derruba serviços por sobrecarga, MITM intercepta comunicações e spoofing falsifica identidade. Nenhuma delas descreve o sequestro dos arquivos com pedido de pagamento. Se o enunciado falou em criptografia + resgate, pense em ransomware quase automaticamente.

Continue treinando

Questões relacionadas