Questão nº 40
Questão de Tecnologia da Informação · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 40)
O código malicioso que visa a criptografar os dados das vítimas e cobrar pagamento de resgate pela chave e pelo código de decriptação é classificado como um
- AWorm
- BSpyware
- CRansomware (alternativa correta)
- DTrojan Horse
- EBot
Resposta comentada
Gabarito Alternativa C
Ransomware é um tipo de malware (programa malicioso) que sequestra seus arquivos ao criptografá-los (embaralhá-los com um código secreto) e exige um resgate em dinheiro (geralmente criptomoedas) para devolver a chave que os destrava. Pense num cadeado digital colocado nos seus dados: sem a senha, você não acessa nada, e o criminoso só entrega a senha mediante pagamento.
- (A) Incorreta: Worm (verme) se auto-replica pela rede sem precisar de um arquivo hospedeiro, mas não criptografa dados nem pede resgate; seu foco é se espalhar e consumir recursos.
- (B) Incorreta: Spyware é um espião silencioso que coleta suas informações (senhas, hábitos) e as envia a terceiros, sem bloquear seus arquivos nem cobrar resgate.
- (C) Correta: Ransomware é exatamente o código que criptografa os dados da vítima e exige pagamento de resgate pela chave de decriptação — é a definição literal do enunciado. A banca usa o termo "cobrar pagamento de resgate" como pista direta.
- (D) Incorreta: Trojan Horse (cavalo de Troia) é um programa que se disfarça de algo legítimo para enganar você e instalar outros malwares, mas por si só não criptografa nem exige resgate; ele é apenas o "cavalo" que entrega o presente envenenado.
- (E) Incorreta: Bot é um computador infectado que obedece a comandos remotos de um invasor (formando uma rede zumbi), usado para ataques em massa, sem foco em criptografia ou resgate.
Armadilha da banca: a alternativa D (Trojan Horse) é a mais tentadora, pois muitos alunos confundem "código malicioso que se disfarça" com "código que criptografa". Mas o Trojan é só o meio de entrega; o fim (criptografar + cobrar resgate) é o que define o Ransomware. A banca testa se você sabe o nome da ameaça pelo comportamento final, não pelo método de infecção.
Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Analista de Sistemas Júnior - Infraestrutura. Reproduzida para fins de estudo.