Questão nº 51
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 51)
O setor de pagamento da empresa XIMLINTO Ltda foi criptografado após a ação de um grupo hacker denominado Fancy Bear. Para remover a criptografia, o grupo está solicitando um pagamento em bitcoins para uma conta em um país do leste europeu. Durante a auditoria no sistema, foi identificado que um dos maiores diretores da empresa, fanático por motos e carros, acessou um link malicioso com uma oferta imperdível de compra de insumos para moto e carro com 50% de desconto de dentro de um dos computadores da empresa.
Nessa situação, os tipos de ataque utilizados pelo grupo Fancy Bear foram:
- Aadware e backdoor;
- Bransomware e phishing; (alternativa correta)
- Cforça bruta e trojan;
- Dmalware e engenharia social;
- Eransomware e spear phising.
Resposta comentada
Gabarito Alternativa B
Ransomware é um tipo de software malicioso que criptografa os arquivos de um sistema, tornando-os inacessíveis, e exige um pagamento (resgate) para restaurar o acesso. Phishing é uma técnica de engenharia social onde atacantes tentam enganar vítimas (geralmente por e-mail ou mensagens) para que cliquem em links maliciosos, baixem arquivos infectados ou revelem informações confidenciais, disfarçando-se de uma entidade confiável ou oferecendo algo tentador.
- (A) Incorreta: Adware exibe anúncios indesejados, e backdoor é um acesso secreto, nenhum deles descreve a criptografia de dados ou o método de infecção por link.
- (B) Correta: O setor de pagamento criptografado com pedido de resgate em bitcoins caracteriza ransomware. O acesso a um link malicioso com uma oferta tentadora (50% de desconto) que explora o interesse do diretor (motos e carros) é um exemplo clássico de phishing.
- (C) Incorreta: Força bruta é uma tentativa de adivinhar senhas, e trojan é um tipo de malware disfarçado, mas não são os ataques principais descritos (criptografia e método de engano).
- (D) Incorreta: Malware é um termo genérico para software malicioso (ransomware é um tipo de malware), e engenharia social é a manipulação psicológica (phishing é uma técnica de engenharia social). Embora não estejam errados em si, ransomware e phishing são os termos mais específicos e precisos para os eventos detalhados no cenário. A armadilha da banca aqui é oferecer termos genéricos quando há opções mais específicas e corretas.
- (E) Incorreta: Ransomware está correto. Spear phishing é um tipo de phishing altamente direcionado e personalizado para uma vítima específica. Embora a oferta de "insumos para moto e carro" para um diretor "fanático por motos e carros" sugira personalização, a banca optou por "phishing" como o termo mais abrangente e direto para a técnica de enganar com um link malicioso, sem a necessidade de comprovar o nível de direcionamento para classificá-lo como "spear".
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.