Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce229781
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir.Um keylogger fileless depende da instalação prévia de um rootkit no sistema para registrar com sucesso os eventos de teclado, devido à necessidade de persistência em nível de kernel.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Keylogger fileless e dependência de rootkit

ERRADO. O gabarito oficial é E (Errado). Um keylogger fileless não depende da instalação prévia de um rootkit para registrar eventos de teclado. O malware fileless opera exclusivamente em memória, sem necessidade de persistência em nível de kernel, podendo utilizar técnicas como injeção de processo ou scripts (PowerShell, WMI) sem a presença de um rootkit. A afirmativa incorretamente impõe uma dependência inexistente.

O malware fileless é caracterizado por não escrever arquivos no disco; ele reside apenas na memória RAM. Um keylogger pode ser implementado como um malware fileless por meio de ‘living-off-the-land’, usando ferramentas legítimas do sistema. Já um rootkit é um conjunto de ferramentas que permite acesso remoto e ocultação, geralmente com privilégios de kernel, mas não é um pré-requisito para um keylogger. A afirmação do item tenta associar erroneamente a persistência em kernel como condição necessária, o que não se sustenta.

1Depende de rootkit (afirmativa errada)
2Características
Opera em memória (RAM)
Não persiste em disco
Sem privilégio de kernel
3Técnicas
Injeção de processo
Scripts (PowerShell, WMI)
Living-off-the-land
Keylogger fileless
LEVELsoulevel.com.br
Keylogger fileless: Depende de rootkit (afirmativa errada); Características (Opera em memória (RAM), Não persiste em disco, Sem privilégio de kernel); Técnicas (Injeção de processo, Scripts (PowerShell, WMI), Living-off-the-land)
NÃO CAIA NESSA!

A banca tenta confundir o candidato ao associar qualquer malware que precise de persistência com a necessidade de um rootkit. O malware fileless é justamente conhecido por não persistir no disco e não exigir privilégios de kernel; ele opera na memória, muitas vezes usando ferramentas legítimas do sistema (Living-off-the-Land).

Gabarito: E — Errado.

Link permanente: /questoes/ce229781