O Técnico de Suporte identificou, em um computador, que os dados armazenados no disco haviam sido criptografados e foi apresentada uma mensagem solicitando um pagamento para restabelecer os dados. Baseado nesse cenário, o Técnico concluiu que o computador sofreu um ataque de código malicioso do tipo
a) adware.
b) rootkits.
d) spyware.
e) backdoors.
Comentário:
Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. O pagamento do resgate geralmente é feito via bitcoins.
O ransomware pode se propagar de diversas formas:
- através de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link;
- explorando vulnerabilidades em sistemas que não tenham recebido as devidas atualizações de segurança.
Fonte: CERT.BR