Acerca de computação em nuvem, da organização e do gerencia...
Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente.
Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.
Comentários
Veja os comentários dos nossos alunos
- Ransomware: compromete a disponibilidade dos dados, normalmente criptografando-os.
- Infostealer: rouba credenciais e outras informações e pode enviá-las aos atacantes.
RANSOMWARE - RESUMO
- É um tipo de malware que bloqueia o acesso a dados ou sistemas e exige pagamento (resgate) para restaurar o acesso.
- Melhor forma de se prevenir e realizando BACKUP
Infecção
- e-mail com anexo malicioso (phishing)
- download infectado
- vulnerabilidade explorada
Execução
- o malware se instala no sistema
Ação principal
- CRIPTOGRAFA arquivos ou bloqueia o sistema
Extorsão
- exibe mensagem exigindo pagamento → criptomoeda.
Tipos de ransomware
- crypto-ransomware → criptografa arquivos
- locker ransomware → bloqueia o acesso ao sistema (tela)
- double extortion → criptografa + rouba dados / ameaça vazar informações
Outras questões
cespe → Ransomware é um tipo de malware que não pode ser propagado por phishing, mas bloqueia o acesso ao sistema ou criptografa os arquivos da vítima, sendo exigido um pagamento de resgate para que o acesso seja restaurado. ERRADO
cespe → ataques de ransomware que incorporam mecanismos típicos de keyloggers caracterizam-se como ataques multifuncionais, nos quais o agente malicioso realiza a criptografia de dados e a exfiltração de credenciais e de outras informações sensíveis. CERTO
QUADRIX → O ransomware é um tipo de malware que representa uma ameaça significativa tanto para os indivíduos quanto para as organizações, pois ele pode resultar na perda irreversível de dados. CERTO
Ransom = Resgate
- Criptografar arquivos;
- Bloquear o acesso aos dados;
- Exigir pagamento/resgate;
- Impedir o acesso aos arquivos.
obs: Se a questão falar principalmente em roubar senhas/credenciais, isso é mais associado a spyware, keylogger ou phishing.
GABARITO: ❌ ERRADO
✅ FUNDAMENTAÇÃO:
• Classificação de Malwares (Cartilha de Segurança do CERT.br / NIST):
- Ransomware:
- Palavras-chave: SEQUESTRO DE DADOS / CRIPTOGRAFIA / EXIGÊNCIA DE RESGATE / AFETA A DISPONIBILIDADE.
- Tipos principais:
- Ransomware Locker: Bloqueia o acesso à interface ou à tela do dispositivo como um todo.
- Ransomware Crypto: Criptografa arquivos individuais (documentos, planilhas, bancos de dados, backups) e exige pagamento (geralmente em criptomoedas) pela chave de decifração.
- Spyware / Spyware Stealer:
- Palavras-chave: ESPIONAGEM / CAPTURA DE TECLADO (KEYLOGGER) / ROUBO DE CREDENCIAIS / QUEBRA DE CONFIDENCIALIDADE.
- Age de forma oculta e silenciosa para monitorar as ações do usuário e extrair credenciais e dados bancários sem interferir na operação rotineira da máquina.
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• Ransomware ---> Sequestro + Criptografia + Resgate ---> AFETA A DISPONIBILIDADE.
• Spyware / Keylogger ---> Captura credenciais/senhas - --> AFETA A CONFIDENCIALIDADE.
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo