Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2022

Segurança da InformaçãoMalware
Código
fg050032
Banca
FGV
Órgão
Prefeitura de Manaus - AM
Ano
2022
Nível
Superior
Cargo
Analista de Suporte de Tecnologia da Informação
Após um sistema Linux apresentar um comportamento estranho, uma análise mais detalhada verificou que estava infectado por um malware. A detecção foi difícil, pois o malware evitava sua detecção, escondendo processos e arquivos do sistema, não importando qual ferramenta fosse usada para listar esses processos e arquivos.Esse malware provavelmente é um
  1. Abackdoor.
  2. Bcavalo de Tróia.
  3. Cbot.
  4. Drootkit de kernel.
  5. Eransomware.
Revelar gabarito e comentário

GabaritoD — rootkit de kernel.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware – Rootkit de Kernel

Gabarito: letra D (rootkit de kernel). O malware descrito esconde processos e arquivos do sistema, impedindo que ferramentas de listagem os exibam. Essa é a característica central de um rootkit, especialmente o rootkit de kernel, que opera modificando o próprio sistema operacional para ocultar sua atividade maliciosa.

A questão exige conhecer os tipos de malware e seu comportamento típico. O rootkit é projetado justamente para evitar detecção, escondendo-se no kernel e interceptando chamadas de sistema que listam processos e arquivos.

1O que faz
Intercepta chamadas de sistema
Oculta processos
Oculta arquivos
Oculta conexões de rede
2Onde atua
Espaço do kernel
Abaixo da camada de aplicação
3Efeito
Ferramentas comuns não detectam
Rootkit de kernel
LEVELsoulevel.com.br
Rootkit de kernel: O que faz (Intercepta chamadas de sistema, Oculta processos, Oculta arquivos, Oculta conexões de rede); Onde atua (Espaço do kernel, Abaixo da camada de aplicação); Efeito (Ferramentas comuns não detectam)

Alternativa A – ❌ Incorreta

Um backdoor fornece acesso remoto não autorizado, mas não necessariamente oculta processos e arquivos. A descrição do enunciado é de ocultação passiva, não de acesso remoto.

Alternativa B – ❌ Incorreta

Um cavalo de Troia (Trojan) disfarça-se de software legítimo para enganar o usuário, mas não tem como característica principal esconder processos e arquivos. Ele pode instalar outros malwares, mas a ocultação descrita é típica de rootkit.

Alternativa C – ❌ Incorreta

Um bot é um malware que permite controle remoto do sistema para ações automatizadas (como ataques DDoS), mas não se especializa em ocultar sua presença de ferramentas de listagem.

Alternativa D – ✅ Correta ⟵ GABARITO

O rootkit de kernel age diretamente no núcleo do sistema operacional, interceptando chamadas de sistema (system calls) para esconder processos, arquivos, conexões de rede e outros artefatos. Isso explica por que as ferramentas comuns de listagem não conseguem detectá-lo.

Alternativa E – ❌ Incorreta

Ransomware criptografa arquivos ou bloqueia o sistema para exigir resgate, sem a preocupação de se esconder; sua ação é geralmente visível e rápida.

PEGA ESSA DICA!

Ao ler "esconder processos e arquivos" em um sistema Linux, lembre-se de rootkit. Os rootkits de kernel são os mais furtivos, pois operam no espaço do kernel, abaixo da camada de aplicação.

Gabarito: letra D.

Link permanente: /questoes/fg050032