O que caracteriza um ataque de ransomware?
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C
1. Tema central da questão
Esta questão aborda o conceito de ransomware, um dos ataques mais comuns e perigosos na área de segurança da informação. É fundamental para quem se prepara para concursos públicos distinguir o que é ransomware e como ele se diferencia de outros tipos de ameaças digitais.
2. Resumo teórico
Ransomware é um tipo de software malicioso que, após infectar um sistema, criptografa dados ou bloqueia o acesso ao computador. O criminoso exige o pagamento de um resgate para liberar o acesso. É considerado um ataque de extorsão digital, sendo um tema recorrente em provas e bastante noticiado pela mídia especializada (Cartilha CERT.br).
Exemplo prático: O famoso ataque WannaCry de 2017 sequestrou arquivos de empresas e órgãos públicos, exigindo pagamento em criptomoedas para a liberação.
3. Justificativa da alternativa correta
Letra C: "É um software de extorsão que bloqueia o computador ou arquivos e exige um pagamento para desbloqueá-los."
Esta alternativa descreve perfeitamente o funcionamento de um ataque de ransomware, destacando a extorsão, o bloqueio (via criptografia) e a exigência de resgate, conforme definido pelo CERT.br e normas como a ISO/IEC 27002.
4. Análise das alternativas incorretas
A: "É um tipo de vírus que apaga todos os arquivos automaticamente sem aviso."
Essa descrição refere-se a um wiper ou outro malware destrutivo, e não ao ransomware, que busca lucro com o resgate, não destruição.
B: "É um sistema de backup que protege arquivos por meio de criptografia."
Um sistema de backup é uma medida de proteção, e não um ataque. O uso de criptografia neste contexto é legítimo e não criminoso.
D: "É um programa de segurança que bloqueia malwares e impede resgates financeiros."
Aqui, descreve-se um antivírus ou solução de segurança, não o ransomware, que é justamente o agente da ameaça, não a defesa.
5. Estratégias de interpretação
Procure palavras-chave nos enunciados e alternativas: "bloqueia", "exige pagamento", "extorsão". Fique atento a alternativas que misturam conceitos de defesa e ataque, pois são pegadinhas comuns.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Ransomware é um tipo de malware que bloqueia o acesso aos dados de um dispositivo ou sistema, geralmente por meio de criptografia, e exige o pagamento de um resgate para liberar o acesso.
Bloqueio --> Pagamento de resgate --> Ransomware.
Questão potencial de prova para GCM-Paulista PE
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo