Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg029205
- Banca
- Quadrix
- Órgão
- CRO-MS
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Administrativo
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. A instalação de um rootkit permite que invasores assumam o controle da máquina e subtraiam dados, pois o rootkit é um conjunto de programas e técnicas que esconde e assegura a presença do invasor no sistema comprometido, facilitando ações maliciosas como o roubo de informações. Essa definição é amplamente aceita na literatura de segurança da informação e é o que a banca espera.
O rootkit é uma das pragas virtuais mais perigosas justamente porque sua principal função é a ocultação. Ele não é um malware que age sozinho; ele serve de "disfarce" para outros códigos maliciosos, como keyloggers, backdoors e trojans, que podem capturar senhas, monitorar atividades e exfiltrar dados. Ao esconder a presença do invasor, o rootkit permite que ele mantenha o acesso privilegiado ao sistema por longos períodos sem ser detectado por antivírus ou pelo usuário.
Na prática, um invasor que instala um rootkit em uma máquina pode:
Coletar credenciais digitadas pelo usuário (via keylogger escondido);
Acessar arquivos confidenciais e enviá-los para servidores externos;
Instalar outros malwares sem que o usuário perceba;
Controlar o sistema remotamente (backdoor).
A banca explora a confusão entre rootkit e outros malwares, como vírus ou worm. Enquanto o vírus precisa de um hospedeiro para se propagar e o worm se espalha sozinho pela rede, o rootkit não tem foco em propagação — seu foco é manter o acesso oculto. É essa característica que torna a afirmação do enunciado correta: o rootkit, ao esconder o invasor, viabiliza o controle total da máquina e a subtração de dados.
A banca pode tentar confundir o candidato dizendo que o rootkit "apenas esconde" e não "controla". Mas o controle é consequência direta da ocultação: sem ser detectado, o invasor age livremente. Lembre-se: rootkit = esconder + assegurar presença → controle e roubo de dados.
A afirmação está correta. O rootkit, por definição, é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor em um computador comprometido. Essa ocultação dá ao invasor o controle total da máquina, permitindo a subtração de dados sem que o usuário perceba. O gabarito oficial confirma o item como CERTO.
Gabarito: CERTO
Link permanente: /questoes/qg029205