Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101403
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Alguns computadores de uma rede segmentada de um órgão foram infectados por códigos maliciosos inseridos por um invasor que se utilizou das vulnerabilidades existentes no seu sistema operacional. Os códigos maliciosos não se propagam, mas permitem o retorno do invasor sempre que desejar e permitem a instalação de outros códigos maliciosos.O tipo de código malicioso que infectou os referidos computadores é um:
ABOT;
Bspyware;
Cbackdoor;
Drootkit;
Evírus.
Revelar gabarito e comentário▾
GabaritoD — rootkit;
Esta resolução diverge do gabarito oficial. A banca deu Letra D; a resolução abaixo sustenta o contrário e explica por quê — ela não foi reescrita para concordar. Acontece nos dois sentidos: há gabarito que cai em recurso e há resolução que erra. Confira na fonte antes de fixar o entendimento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Rootkit vs Backdoor
Gabarito: letra D (rootkit). A banca considerou que o código malicioso descrito – que não se propaga, permite o retorno do invasor e a instalação de outros malwares – corresponde a um rootkit. Embora a descrição se alinhe mais diretamente ao conceito de backdoor, o rootkit é um conjunto de ferramentas que frequentemente inclui backdoors e é usado para assegurar a presença do invasor de forma oculta.
A questão testa a diferenciação entre tipos de malware. As características apresentadas são:
Não se propaga (exclui vírus, worm, bot);
Permite retorno do invasor (backdoor típico);
Permite instalação de outros malwares (backdoor também);
Foi inserido explorando vulnerabilidades do SO (comum a diversos malwares).
Malware
Propaga-se?
Permite retorno do invasor?
Permite instalação de outros malwares?
Função principal
Rootkit (gabarito)
Não
Sim (oculto)
Sim
Esconder e assegurar presença do invasor
Backdoor
Não
Sim
Sim
Fornecer acesso remoto ao invasor
Bot
Sim (worm-like)
Sim (controle remoto)
Sim
Formar botnets e executar comandos
Spyware
Não
Não
Não
Monitorar e coletar informações
Vírus
Sim (inserção em hospedeiro)
Não
Não
Infectar e propagar cópias
Malware
1Propagação automática
Vírus (hospedeiro)
Worm (rede)
Bot (botnet)
2Sem propagação
Acesso remoto
Backdoor (retorno do invasor)
Rootkit (ocultação + acesso)
Monitoramento
Spyware (coleta de dados)
LEVEL · soulevel.com.br
Alternativa A – BOT – ❌ Incorreta
Bot é capaz de se propagar automaticamente (worm-like) e é controlado remotamente, formando botnets. A descrição diz que não se propaga, portanto bot é descartado.
Alternativa B – Spyware – ❌ Incorreta
Spyware tem como objetivo monitorar e coletar informações, não fornecer acesso remoto ao invasor para retorno ou instalação de outros códigos.
Alternativa C – Backdoor – ❌ Incorreta (segundo o gabarito oficial)
A descrição é praticamente a definição clássica de backdoor: "programa que permite o retorno de um invasor a um computador comprometido". Contudo, a banca entendeu que o termo rootkit abrange melhor o cenário, pois rootkits são utilizados para esconder e manter acesso, muitas vezes incluindo backdoors. É a alternativa mais forte tecnicamente, mas não foi a escolhida pela banca.
Alternativa D – Rootkit – ✅ Correta ⟵ GABARITO
Segundo a banca, um rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença do invasor. A capacidade de permitir o retorno e instalar outros malwares está dentro do escopo de um rootkit, que frequentemente inclui backdoors para acesso contínuo.
Alternativa E – Vírus – ❌ Incorreta
Vírus necessita de um hospedeiro e se propaga inserindo cópias em outros programas/arquivos. A descrição afirma que o código não se propaga, eliminando o vírus.
NÃO CAIA NESSA!
A banca explora a confusão entre backdoor e rootkit. O backdoor é o programa que fornece o acesso remoto; o rootkit é um conjunto que pode incluir backdoors, mas seu foco principal é ocultação. Muitas questões cobram a definição literal; aqui, a banca optou pelo termo mais abrangente. Fique atento: em outras provas, a resposta pode ser backdoor.
Conclusão: O gabarito oficial é a letra D (rootkit). Para a prova, estude as definições exatas de cada tipo de malware, especialmente a diferença entre backdoor (acesso) e rootkit (ocultação+sustenção).