CEBRASPE — Soldado — Ransomware — 2017

Enunciado

A seguir são apresentadas três situações hipotéticas. I Um usuário, após sequestro de seus dados, recebeu a informação de que, para reavê-los, seria necessário realizar um pagamento ao sequestrador. II Um usuário recebeu informação, por meio do setor de segurança da informação do seu órgão, de que seu computador, sem seu conhecimento, havia sido usado em um ataque a uma rede de outro órgão. III Em um dado momento do dia, um usuário notou que sua máquina estava consumindo mais recursos de memória do que o habitual e, ao executar no computador um programa de proteção, obteve a seguinte mensagem: “arquivo xpto infectado com o worm xyz”. Com referência a essas situações hipotéticas e à segurança da informação, julgue os itens subsequentes. O ataque descrito na situação I é o ransomware, que, geralmente usando criptografia, torna inacessíveis os dados armazenados em um equipamento.

Gabarito e comentário

Resposta correta: CERTO

Gabarito definitivo: CERTO. A exigência de pagamento para devolver acesso aos dados caracteriza ransomware. A criptografia é um mecanismo frequente, mas a classificação decorre da extorsão associada ao bloqueio. O pagamento não garante recuperação nem elimina outras formas de comprometimento. Fonte: caderno 359_PMMA_005_01, item 118; gabarito definitivo correspondente. Aplicação: 17/12/2017. Comentário: Gabarita.

Questões relacionadas