Alexandre chegou ao trabalho e foi impedido de acessar sua ...

Próximas questões
Com base no mesmo assunto
Q2220448 Segurança da Informação
Alexandre chegou ao trabalho e foi impedido de acessar sua estação de trabalho pela equipe de crise. Conversando com os membros da equipe, foi informado de que os arquivos foram criptografados, e que o sequestrador exigiu um pagamento em bitcoins para que ocorresse a decriptografia. Nesse contexto, Alexandre logo percebeu que foi um ataque por meio de:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a D - Ransomware. Agora, vamos entender o motivo e analisar as outras alternativas.

Primeiramente, é importante compreender o cenário descrito na questão. A situação aponta que os arquivos foram criptografados e que o sequestrador exigiu um pagamento em bitcoins para a decriptografia. Este tipo de ataque é conhecido como ransomware.

Ransomware é um tipo de malware que restringe o acesso ao sistema infectado, geralmente criptografando seus arquivos, e exige um resgate para que o acesso possa ser restabelecido. O objetivo é extorquir dinheiro das vítimas. Este é exatamente o cenário descrito na questão.

Agora, vamos analisar as alternativas incorretas:

A - Backdoor: Um backdoor é um método que permite acesso remoto não autorizado a um sistema. Ele não criptografa arquivos nem exige resgate. Portanto, não corresponde ao cenário descrito.

B - Negação de serviço: Ataques de negação de serviço (DoS) têm como objetivo tornar um serviço ou recurso indisponível para os usuários legítimos, geralmente através de sobrecarga de tráfego. Eles não envolvem criptografia de arquivos nem pedidos de resgate.

C - Keylogger: Um keylogger é um tipo de malware que registra as teclas digitadas pela vítima, com a intenção de capturar informações sensíveis como senhas e dados bancários. Ele não criptografa arquivos nem exige resgate.

E - Injeção de código: A injeção de código refere-se a ataques em que um invasor consegue inserir código malicioso em um programa ou sistema, como SQL Injection em bancos de dados. Este tipo de ataque não envolve criptografia de arquivos nem pedidos de resgate.

Portanto, a alternativa D - Ransomware é a única que se alinha corretamente com o cenário apresentado na questão, onde há criptografia de arquivos e exigência de pagamento para decriptografia.

Espero que esta explicação tenha esclarecido suas dúvidas. Se precisar de mais alguma ajuda ou tiver alguma outra questão, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

É um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

O pagamento do resgate geralmente é feito via bitcoins.

Existem dois tipos de ransomware:

• Ransomware Locker: impede acesso ao equipamento infectado.

• Ransomware Crypto: impede acesso aos dados armazenados no equipamento infectado, geralmente usando criptografia

FONTE: ALFACON.

PROFESSOR: RAFAEL ARAÚJO.

ransomaware; critpografa arquivos.

RAMSOMWARE; É um malware que criptografa arquivos importantes no armazenamento local e de rede e exige um resgate para descriptografar os arquivos.

OBS; O RAMSOMWARE é criptografado, portanto, a chave não pode ser forçada e a única maneira de recuperar as informações é por meio de um BACKUP, além do pagamento do resgate.

OBS; Geralmente, é executado quando um usuário abre um anexo ou clica em um link em um email de phishing.

OBS; Criptografia é assimétrica ou simétrica, mas muitos ataques recentes usam ambas.

OBS; Os invasores também usam servidores 'TOR' para evitar a identificação.

GABARITO D

BONS ESTUDOS

ATÉ PASSAR

Ransomware; O ransomware representa uma ameaça para você e seu dispositivo, mas o que torna essa forma de malware tão especial? A palavra "ransom" (resgate) já diz tudo sobre essa praga. Ransomware é um software de extorsão que pode bloquear o seu computador e depois exigir um resgate para desbloqueá-lo.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo