Um funcionário informa ao setor de TI que o computador que u...

Próximas questões
Com base no mesmo assunto
Q3881211 Segurança da Informação
Um funcionário informa ao setor de TI que o computador que utiliza no trabalho passou a apresentar lentidão extrema. Além disso, diversos arquivos pessoais e de trabalho tiveram seus nomes alterados, agora exibindo a extensão “.crypted ”. Na mesma pasta, foi criado um arquivo de texto contendo orientações para o pagamento de um valor em dinheiro, a fim de restaurar o acesso aos dados.
Esse cenário descreve um tipo de ataque causado por um:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A evidência decisiva é a presença de arquivos com extensão alterada, indicando criptografia/perda de acesso, junto de uma nota exigindo pagamento para restaurá-los.

Tema central: Ransomware
Análise das alternativas
A
Errada
Trojan é uma categoria ampla de malware disfarçado como legítimo. O enunciado não descreve a forma de infiltração, mas sim o efeito específico de sequestro de dados com cobrança, que corresponde a ransomware.
B
Errada
Spyware tem como finalidade principal espionar e coletar informações do usuário. Aqui não há descrição de espionagem; há criptografia dos arquivos e exigência de resgate.
C
Errada
Adware se caracteriza pela exibição de publicidade indesejada. O caso narrado trata de indisponibilização de dados mediante cobrança, não de anúncios.
D
Certa
Ransomware é o malware que bloqueia ou criptografa arquivos ou sistemas e exige pagamento para liberar ou restaurar o acesso. No caso, os nomes/extensões dos arquivos foram alterados e surgiu uma nota com instruções de pagamento, o que caracteriza esse tipo de ataque.
E
Errada
Worm é caracterizado por autorreplicação e propagação automática, especialmente em rede. O fato distintivo do enunciado não é propagação autônoma, mas o sequestro dos arquivos.
Pegadinha da questão
A confusão real era trocar o tipo de dano principal pelo meio genérico de infecção ou por sintomas acessórios: a lentidão não define o malware, e mesmo que ele pudesse chegar por outro vetor, o quadro descrito continua sendo de ransomware.
Dica para questões semelhantes
  • Se o enunciado trouxer criptografia ou bloqueio de arquivos/sistema junto com cobrança para restaurar acesso, pense primeiro em ransomware.
  • Não decida pela lentidão do computador isoladamente; use como critério principal o efeito específico sobre os dados.
  • Diferencie a finalidade do malware: espionagem aponta para spyware, publicidade para adware, propagação automática para worm, e sequestro com resgate para ransomware.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O Trojan:

  • Se disfarça de programa legítimo
  • Engana o usuário para ser instalado
  • Pode abrir portas para outros ataques

O Spyware:

  • Espiona o usuário
  • Coleta informações (senhas, hábitos)
  • Age de forma silenciosa

O Adware:

  • Exibe anúncios indesejados
  • Pode redirecionar navegador
  • É irritante, mas não criptografa arquivos.

O Ransomware:

  • Criptografa os arquivos da vítima
  • Bloqueia o acesso aos dados
  • Exige pagamento para liberar
  • Ransom = Resgate

O Worm:

  • Se espalha automaticamente pela rede
  • Explora vulnerabilidades
  • Não depende de ação do usuário

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo