Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023
- Código
- qg034247
- Banca
- Quadrix
- Órgão
- CRO - SC
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação inverte as características dos dois malwares: o rootkit não tem como objetivo principal consumir recursos do sistema para causar lentidão — ele é um conjunto de programas e técnicas que visa esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Já o worm é o programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, e não tem como foco "consumir recursos" — embora sua propagação possa, indiretamente, sobrecarregar a rede ou o sistema.
Para entender a questão, é preciso diferenciar os principais tipos de malware. O rootkit é um software projetado para ocultar atividades maliciosas, permitindo que um invasor mantenha acesso privilegiado ao sistema sem ser detectado. Ele não "consome recursos" como objetivo; pelo contrário, busca ser discreto e invisível. O worm, por sua vez, é um programa de autopropagação que se espalha pela rede explorando vulnerabilidades ou enviando cópias de si mesmo, podendo causar lentidão e congestionamento como efeito colateral, mas essa não é sua finalidade primária.
A banca explora uma confusão comum: atribuir ao rootkit um comportamento que, na verdade, é mais associado a outros malwares, como o vírus ou o próprio worm quando em grande escala. O rootkit não "consome recursos" — ele esconde a presença de outros códigos maliciosos. Essa é a pegadinha central da questão.
Na prática, um exemplo clássico de rootkit é aquele que se instala no kernel do sistema operacional, interceptando chamadas de sistema para ocultar processos, arquivos e conexões de rede do invasor. Já um worm, como o famoso WannaCry (embora seja um ransomware, ele se propaga como worm), se espalha sozinho pela rede, sem precisar de um hospedeiro, e pode causar lentidão massiva ao infectar milhares de máquinas.
A distinção que importa para a prova é:
Critério | Rootkit | Worm |
|---|---|---|
Objetivo principal | Esconder a presença de um invasor ou de outro malware | Propagar-se automaticamente pela rede |
Forma de atuação | Ocultar processos, arquivos e conexões | Enviar cópias de si mesmo de computador para computador |
Dependência de hospedeiro | Não depende de hospedeiro, mas se instala no sistema | Não depende de hospedeiro; explora vulnerabilidades ou execução direta |
Efeito típico | Invisibilidade e persistência | Consumo de banda e recursos, podendo causar lentidão |
A pegadinha da banca é exatamente essa: trocar o objetivo do rootkit (esconder) pelo efeito colateral de outros malwares (consumir recursos). O candidato que memoriza apenas os nomes, sem entender a função de cada um, cai na armadilha.
A afirmação está errada porque atribui ao rootkit um objetivo que não lhe é próprio. O rootkit não "consome recursos do sistema" como finalidade; sua função é esconder e assegurar a presença de um invasor ou de outro código malicioso no computador comprometido. O consumo de recursos e a lentidão são efeitos possíveis de diversos malwares, mas não são o objetivo do rootkit. Além disso, o worm também não tem como objetivo principal "consumir recursos" — ele se propaga automaticamente, e a lentidão é uma consequência indireta da sua disseminação.
Gabarito: ERRADO
Link permanente: /questoes/qg034247