Questão nº 51

Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 51)

FGV2024Técnico de Nível Superior - Analista de Segurança de T.I.Tecnologia da Informação
Gabarito: Bver comentário ↓

O setor de pagamento da empresa XIMLINTO Ltda foi criptografado após a ação de um grupo hacker denominado Fancy Bear. Para remover a criptografia, o grupo está solicitando um pagamento em bitcoins para uma conta em um país do leste europeu. Durante a auditoria no sistema, foi identificado que um dos maiores diretores da empresa, fanático por motos e carros, acessou um link malicioso com uma oferta imperdível de compra de insumos para moto e carro com 50% de desconto de dentro de um dos computadores da empresa.
Nessa situação, os tipos de ataque utilizados pelo grupo Fancy Bear foram:

Resposta comentada

Gabarito Alternativa B

Ransomware é um tipo de software malicioso que criptografa os arquivos de um sistema, tornando-os inacessíveis, e exige um pagamento (resgate) para restaurar o acesso. Phishing é uma técnica de engenharia social onde atacantes tentam enganar vítimas (geralmente por e-mail ou mensagens) para que cliquem em links maliciosos, baixem arquivos infectados ou revelem informações confidenciais, disfarçando-se de uma entidade confiável ou oferecendo algo tentador.

  • (A) Incorreta: Adware exibe anúncios indesejados, e backdoor é um acesso secreto, nenhum deles descreve a criptografia de dados ou o método de infecção por link.
  • (B) Correta: O setor de pagamento criptografado com pedido de resgate em bitcoins caracteriza ransomware. O acesso a um link malicioso com uma oferta tentadora (50% de desconto) que explora o interesse do diretor (motos e carros) é um exemplo clássico de phishing.
  • (C) Incorreta: Força bruta é uma tentativa de adivinhar senhas, e trojan é um tipo de malware disfarçado, mas não são os ataques principais descritos (criptografia e método de engano).
  • (D) Incorreta: Malware é um termo genérico para software malicioso (ransomware é um tipo de malware), e engenharia social é a manipulação psicológica (phishing é uma técnica de engenharia social). Embora não estejam errados em si, ransomware e phishing são os termos mais específicos e precisos para os eventos detalhados no cenário. A armadilha da banca aqui é oferecer termos genéricos quando há opções mais específicas e corretas.
  • (E) Incorreta: Ransomware está correto. Spear phishing é um tipo de phishing altamente direcionado e personalizado para uma vítima específica. Embora a oferta de "insumos para moto e carro" para um diretor "fanático por motos e carros" sugira personalização, a banca optou por "phishing" como o termo mais abrangente e direto para a técnica de enganar com um link malicioso, sem a necessidade de comprovar o nível de direcionamento para classificá-lo como "spear".

Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho