Questão nº 51
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 51)
O código malicioso é aquele programa de computador que tem o potencial de danificar sua vítima, mas nem sempre age dessa forma. Alguns códigos maliciosos optam por furtar dados pessoais, enquanto outros usam recursos de computação da vítima em benefício próprio, sem o conhecimento ou a autorização da vítima. Dentre esses códigos maliciosos, existe uma certa categoria que visa utilizar código Javascript malicioso para furtar dados de cartão de crédito e outras informações preenchidas em páginas de pagamento de web sites de e-Commerce.
Essa categoria de códigos maliciosos é conhecida como
- Aworm
- Bformjacking (alternativa correta)
- Cdownloader
- Dransomware
- Ecryptojacking
Resposta comentada
Gabarito Alternativa B
Formjacking é um ataque que injeta código JavaScript malicioso em páginas de pagamento de sites de e-commerce para roubar dados digitados (como números de cartão, senhas e CPF) no momento em que a vítima preenche o formulário. O nome vem de "form" (formulário) + "hijacking" (sequestro): o atacante "sequestra" o formulário para copiar as informações antes de enviá-las ao servidor legítimo.
- (A) Incorreta: Worm é um malware que se auto-replica e se espalha pela rede sem precisar de um hospedeiro; não tem foco em furtar dados de formulários de pagamento.
- (B) Correta: Formjacking é exatamente a técnica de injetar JavaScript malicioso em páginas de checkout para capturar dados de cartão e outras informações preenchidas em formulários de e-commerce, sem que a vítima perceba.
- (C) Incorreta: Downloader é um tipo de malware cuja função é baixar e instalar outros códigos maliciosos no computador da vítima; não age diretamente sobre formulários de pagamento.
- (D) Incorreta: Ransomware sequestra arquivos ou sistemas e exige resgate (geralmente em criptomoeda) para liberar o acesso; não furta dados de cartão em páginas de pagamento.
- (E) Incorreta: Cryptojacking usa os recursos de processamento da vítima (CPU/GPU) para minerar criptomoedas sem autorização; não coleta dados de formulários.
Armadilha da banca: A alternativa E) cryptojacking é o distrator mais tentador, pois ambos envolvem "uso não autorizado de recursos" e o termo "jacking" (sequestro). Porém, o cryptojacking foca em mineração de criptomoedas (usando poder computacional), enquanto o formjacking foca em furto de dados digitados em formulários — a questão descreve claramente "furtar dados de cartão de crédito", o que elimina a mineração.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.