Alexandre chegou ao trabalho e foi impedido de acessar sua estação de trabalho pela equipe de crise. Conversando com os membros da equipe, foi informado de que os arquivos foram criptografados, e que o sequestrador exigiu um pagamento em bitcoins para que ocorresse a decriptografia. Nesse contexto, Alexandre logo percebeu que foi um ataque por meio de:
- A)Backdoor;
Backdoor é uma porta de acesso oculta ao sistema, e não um mecanismo de criptografia de arquivos para cobrança de resgate.
- B)Negação de serviço;
Negação de serviço busca indisponibilizar um recurso ou serviço, mas não sequestra arquivos nem exige pagamento para decriptá-los.
- C)Keylogger;
Keylogger registra as teclas digitadas pelo usuário, sem relação direta com criptografia de arquivos ou pedido de resgate.
- D)Ransomware;
Ransomware é o ataque que criptografa arquivos e exige pagamento para liberar a decriptação, exatamente como no enunciado.
- E)Injeção de código.
Injeção de código consiste em inserir código malicioso em um processo ou aplicação, e não em bloquear arquivos para extorsão.
Gabarito: D
Aqui a cena é clássica de um golpe que trava o acesso aos arquivos e ainda pede resgate para liberá-los. Isso tem nome: ransomware. Em geral, esse tipo de malware criptografa os dados da vítima, bloqueia o uso normal do sistema e exige pagamento, muitas vezes em criptomoedas como bitcoin, para fornecer a chave de decriptação. É o tipo de ataque que transforma o computador em uma espécie de refém digital, sem drama de novela, mas com prejuízo real. A lógica do ransomware é simples e cruel: primeiro ele compromete o ambiente, depois impede o acesso aos arquivos e, por fim, cobra para devolver o controle. Por isso, quando o enunciado fala em arquivos criptografados e exigência de pagamento para descriptografar, a identificação fica direta. A banca costuma cobrar exatamente essa associação entre sequestro de dados e exigência de resgate. Vale lembrar a diferença para outros ataques comuns: backdoor cria uma porta de entrada escondida, keylogger captura as teclas digitadas, injeção de código explora a inserção de comandos maliciosos, e negação de serviço tenta derrubar a disponibilidade do serviço. Nenhum deles descreve tão bem a situação narrada quanto o ransomware. Em doutrina de segurança da informação, ele é tratado como uma forma de malware voltada à extorsão, também chamado de cyber extortion. Então, o gabarito D está correto porque houve criptografia dos arquivos com exigência de pagamento em bitcoin para reverter o bloqueio. Isso é exatamente o comportamento típico de ransomware, o malware que sequestra dados para extorquir a vítima.