Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2025

Segurança da InformaçãoMalware
Código
ce215325
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Em relação a ataques de malwares e a frameworks de segurança da informação, julgue o item subsequente.
Rootkit é um tipo de malware que permite que um atacante mantenha controle remoto sobre o sistema infectado, salvo se ele for reiniciado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque rootkits são projetados para manter acesso remoto e ocultar sua presença, persistindo no sistema mesmo após reinicializações. A ressalva "salvo se ele for reiniciado" é falsa, pois o rootkit não é removido pelo simples ato de reiniciar o computador.

Um rootkit é um tipo de malware que modifica o sistema operacional para se esconder e garantir acesso contínuo ao atacante. Eles frequentemente se instalam em áreas de inicialização ou no kernel, tornando-se persistentes através de reinicializações. Portanto, a afirmação do item está errada ao sugerir que a reinicialização interrompe o controle remoto.

1Tipo de malware
2Características
Mantém acesso remoto
Oculta sua presença
Persiste após reinicializações
3Instalação
Áreas de inicialização
Kernel
4Remoção
Reinicialização não remove
Técnicas especializadas
Rootkit
LEVELsoulevel.com.br
Rootkit: Tipo de malware; Características (Mantém acesso remoto, Oculta sua presença, Persiste após reinicializações); Instalação (Áreas de inicialização, Kernel); Remoção (Reinicialização não remove, Técnicas especializadas)
PEGA ESSA DICA!

Rootkits são conhecidos por sua capacidade de ocultação e persistência. Nunca assuma que uma reinicialização simples remove esse tipo de ameaça; técnicas de remoção especializadas são necessárias.

Link permanente: /questoes/ce215325