Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg033348
- Banca
- Quadrix
- Órgão
- CREA-GO
- Ano
- 2023
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O item descreve o comportamento do ransomware — malware que criptografa os arquivos e exige resgate — e não do rootkit, cuja função é esconder a presença de um invasor ou de outro código malicioso no sistema comprometido. A banca trocou as definições dos dois malwares, e é exatamente essa inversão que torna a assertiva falsa.
Para acertar questões assim, é preciso dominar o que cada tipo de malware faz de característico. O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele não age sobre os arquivos do usuário diretamente; sua atuação é furtiva, voltada a manter o acesso do atacante sem ser detectado. Já o ransomware é o programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. A confusão entre esses dois é um dos distratores mais comuns em provas de informática.
Na prática, imagine que um usuário abre um anexo de e-mail malicioso. Se o computador for infectado por um ransomware, os documentos, fotos e planilhas aparecem criptografados, com uma mensagem exigindo pagamento em criptomoedas para a chave de descriptografia. Se for um rootkit, o usuário provavelmente nem percebe a infecção: o programa se esconde no sistema, ocultando processos, arquivos e conexões, permitindo que o invasor continue acessando a máquina sem ser notado. A proteção contra o primeiro é, principalmente, o backup constante; contra o segundo, a detecção é mais difícil e exige ferramentas especializadas.
A distinção que importa aqui é a finalidade de cada malware: o rootkit esconde (furtividade), o ransomware sequestra dados (extorsão). Guarde essa fronteira — é nela que a banca monta a pegadinha, e é nela que as alternativas se dividem.
Critério | Rootkit | Ransomware |
|---|---|---|
Função principal | Esconder a presença do invasor ou de outro malware | Criptografar arquivos e exigir resgate |
Modo de ação | Furtivo, oculta processos, arquivos e conexões | Torna os dados inacessíveis e exibe mensagem de extorsão |
Objetivo | Manter acesso do atacante sem detecção | Obter pagamento (resgate) para liberar os dados |
Percepção do usuário | Geralmente não percebe a infecção | Percebe imediatamente (arquivos bloqueados) |
A assertiva afirma que o rootkit criptografa arquivos e exige resgate. Isso é a definição de ransomware, não de rootkit. O erro é uma troca de conceitos entre dois malwares distintos: o rootkit tem função de ocultação, enquanto o ransomware tem função de extorsão por criptografia. A banca explorou exatamente essa confusão, comum entre candidatos que memorizam os nomes sem fixar as funções.
A banca troca as funções do rootkit e do ransomware. O candidato que decora apenas os nomes cai na armadilha. Lembre-se: rootkit esconde o invasor; ransomware criptografa e exige resgate. Se a assertiva falar em criptografia + resgate, o malware é ransomware, nunca rootkit.
Para fixar, associe a palavra-chave de cada malware: rootkit → "esconder"; ransomware → "resgate" (a palavra inglesa ransom significa resgate). Quando a questão mencionar criptografia de arquivos e pagamento, elimine rootkit e marque ransomware.
Gabarito: ERRADO (E).
Link permanente: /questoes/qg033348