Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg033348
Banca
Quadrix
Órgão
CREA-GO
Ano
2023
Nível
Médio
Com relação aos procedimentos de segurança da informação e às noções de vírus, worms e pragas virtuais, julgue o item.O rootkit é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para descriptografá‑los.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit × Ransomware: a confusão clássica de malware

Gabarito: ERRADO. O item descreve o comportamento do ransomware — malware que criptografa os arquivos e exige resgate — e não do rootkit, cuja função é esconder a presença de um invasor ou de outro código malicioso no sistema comprometido. A banca trocou as definições dos dois malwares, e é exatamente essa inversão que torna a assertiva falsa.

Para acertar questões assim, é preciso dominar o que cada tipo de malware faz de característico. O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele não age sobre os arquivos do usuário diretamente; sua atuação é furtiva, voltada a manter o acesso do atacante sem ser detectado. Já o ransomware é o programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. A confusão entre esses dois é um dos distratores mais comuns em provas de informática.

Na prática, imagine que um usuário abre um anexo de e-mail malicioso. Se o computador for infectado por um ransomware, os documentos, fotos e planilhas aparecem criptografados, com uma mensagem exigindo pagamento em criptomoedas para a chave de descriptografia. Se for um rootkit, o usuário provavelmente nem percebe a infecção: o programa se esconde no sistema, ocultando processos, arquivos e conexões, permitindo que o invasor continue acessando a máquina sem ser notado. A proteção contra o primeiro é, principalmente, o backup constante; contra o segundo, a detecção é mais difícil e exige ferramentas especializadas.

A distinção que importa aqui é a finalidade de cada malware: o rootkit esconde (furtividade), o ransomware sequestra dados (extorsão). Guarde essa fronteira — é nela que a banca monta a pegadinha, e é nela que as alternativas se dividem.

Critério

Rootkit

Ransomware

Função principal

Esconder a presença do invasor ou de outro malware

Criptografar arquivos e exigir resgate

Modo de ação

Furtivo, oculta processos, arquivos e conexões

Torna os dados inacessíveis e exibe mensagem de extorsão

Objetivo

Manter acesso do atacante sem detecção

Obter pagamento (resgate) para liberar os dados

Percepção do usuário

Geralmente não percebe a infecção

Percebe imediatamente (arquivos bloqueados)

1Rootkit
Esconde invasor
Mantém acesso furtivo
2Ransomware
Criptografa arquivos
Exige resgate
3Outros
Vírus
Worm
Malwares
LEVELsoulevel.com.br
Malwares: Rootkit (Esconde invasor, Mantém acesso furtivo); Ransomware (Criptografa arquivos, Exige resgate); Outros (Vírus, Worm)

Item — ❌ Errado

A assertiva afirma que o rootkit criptografa arquivos e exige resgate. Isso é a definição de ransomware, não de rootkit. O erro é uma troca de conceitos entre dois malwares distintos: o rootkit tem função de ocultação, enquanto o ransomware tem função de extorsão por criptografia. A banca explorou exatamente essa confusão, comum entre candidatos que memorizam os nomes sem fixar as funções.

NÃO CAIA NESSA!

A banca troca as funções do rootkit e do ransomware. O candidato que decora apenas os nomes cai na armadilha. Lembre-se: rootkit esconde o invasor; ransomware criptografa e exige resgate. Se a assertiva falar em criptografia + resgate, o malware é ransomware, nunca rootkit.

PEGA ESSA DICA!

Para fixar, associe a palavra-chave de cada malware: rootkit → "esconder"; ransomware → "resgate" (a palavra inglesa ransom significa resgate). Quando a questão mencionar criptografia de arquivos e pagamento, elimine rootkit e marque ransomware.

Gabarito: ERRADO (E).

Link permanente: /questoes/qg033348