Códigos maliciosos (malware) são usados como intermediários para prática de golpes e realização de ataques. São programas que executam ações danosas e atividades maliciosas, sendo muitas vezes chamados genericamente de “vírus”. Assinale a opção que indica a característica de ação dos ransomwares:
- A)Monitora as atividades de um sistema e envia as informações coletadas para terceiros.
Errada: descreve um spyware, que monitora atividades e envia informações a terceiros.
- B)Propaga-se automaticamente pelas redes, explorando vulnerabilidades nos sistemas e aplicativos instalados e enviando cópias de si mesmo de dispositivo para dispositivo.
Errada: isso é característica de worm, que se propaga automaticamente explorando vulnerabilidades.
- C)Armazenam a posição do cursor e a tela apresentada no monitor, ou a região que circunda determinada posição, nos momentos em que o mouse é clicado.
Errada: trata-se de um keylogger, que registra ações do teclado e, em alguns casos, capturas de tela.
- D)Executa as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
Errada: essa é a definição de trojan horse, que executa a função aparente e outra maliciosa em segredo.
- E)Tornam inacessíveis os dados armazenados no dispositivo, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário e não vazar os dados.
Certa: ransomware bloqueia o acesso aos dados, geralmente por criptografia, e exige resgate para restaurar o acesso ou evitar vazamento.
Gabarito: E
Ransomware é aquele malware que age como um sequestrador digital: ele pega seus arquivos, bloqueia o acesso e depois cobra resgate para devolver a chave ou liberar os dados. Em muitos casos, ele usa criptografia para deixar documentos, fotos e bases de dados inacessíveis, e ainda ameaça divulgar o conteúdo se o pagamento não for feito. É o famoso golpe com cara de contrato de extorsão, só que no computador. Na prática, o ransomware costuma aparecer por e-mail malicioso, sites infectados, anexos com armadilhas ou exploração de falhas de segurança. Depois de entrar, ele pode criptografar arquivos, travar sistemas e exibir mensagens exigindo pagamento, geralmente em criptomoedas. O foco dele não é espionar nem apenas danificar: é extorquir. Por isso, a alternativa E está correta. Ela descreve exatamente o comportamento típico de ransomware: tornar os dados inacessíveis, normalmente por criptografia, e exigir resgate para restabelecer o acesso e evitar o vazamento. Esse é o conceito doutrinário clássico cobrado em Segurança da Informação e muito recorrente em provas da FGV. As demais opções descrevem outros tipos de malware, como spyware, worm, keylogger e trojan. A banca adora trocar os rótulos para ver se você reconhece o efeito prático de cada um. Aqui, o detalhe decisivo é a ideia de bloqueio dos dados com cobrança de resgate.