Questão nº 70
Questão de Tecnologia da Informação - Suporte · FGV DPE-RS 2023 (nº 70)
José abriu o arquivo safeMax.exe anexado em um e-mail que continha um código malicioso. Após a execução do safeMax, todos os arquivos do seu computador foram criptografados. Para restabelecer o acesso aos seus arquivos, o programa solicitou o pagamento do resgate em bitcoins.
José sofreu o ataque:
- Arootkit;
- Bkeylogger;
- Cbackdoor;
- Dransomware; (alternativa correta)
- Ecavalo de troia.
Resposta comentada
Gabarito Alternativa D
Ransomware é um tipo de código malicioso que sequestra os dados do usuário, criptografando-os (tornando-os ilegíveis), e exige um pagamento (resgate), geralmente em criptomoedas como bitcoins, para liberá-los.
(A) Incorreta: Um rootkit é um conjunto de programas que permite a um invasor manter acesso privilegiado a um computador, enquanto esconde sua presença e a de outros softwares maliciosos. Não se encaixa na descrição de criptografia e pedido de resgate.
(B) Incorreta: Um keylogger é um software que registra as teclas digitadas pelo usuário, com o objetivo de capturar informações sensíveis como senhas. Não tem relação com a criptografia de arquivos.
(C) Incorreta: Uma backdoor (porta dos fundos) é um método secreto para contornar a segurança normal de um sistema, permitindo acesso não autorizado. Não descreve a ação de criptografar arquivos e pedir resgate.
(D) Correta: O cenário descreve perfeitamente um ataque de ransomware: os arquivos foram criptografados e um pagamento (resgate em bitcoins) foi solicitado para restaurar o acesso.
(E) Incorreta: Um cavalo de troia (Trojan horse) é um tipo de malware que se disfarça como um programa legítimo para enganar o usuário e ser executado. Embora o `safeMax.exe` possa ter sido um cavalo de troia que entregou o código malicioso, o ataque específico que José sofreu (criptografia de arquivos e pedido de resgate) é característico de um ransomware, não do cavalo de troia em si. A armadilha da banca aqui é confundir o mecanismo de entrega (cavalo de troia) com o tipo de ataque/payload (ransomware).
Fonte: FGV DPE-RS 2023 Técnico - Apoio Especializado (Suporte de TI) (Caderno Tipo 1). Reproduzida para fins de estudo.