Pular para o conteúdo principal

Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023

Noções de InformáticaMalware (vírus, worms e pragas virtuais)
Código
qg034247
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Superior
Considerando o navegador Google Chrome, malwares e sítios de busca e pesquisa na Internet, julgue o item.Ao contrário dos worms, os rootkits têm como objetivo principal consumir os recursos do sistema comprometido, causando lentidão.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkits e worms: objetivos e características

Gabarito: ERRADO. A afirmação inverte as características dos dois malwares: o rootkit não tem como objetivo principal consumir recursos do sistema para causar lentidão — ele é um conjunto de programas e técnicas que visa esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Já o worm é o programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, e não tem como foco "consumir recursos" — embora sua propagação possa, indiretamente, sobrecarregar a rede ou o sistema.

Para entender a questão, é preciso diferenciar os principais tipos de malware. O rootkit é um software projetado para ocultar atividades maliciosas, permitindo que um invasor mantenha acesso privilegiado ao sistema sem ser detectado. Ele não "consome recursos" como objetivo; pelo contrário, busca ser discreto e invisível. O worm, por sua vez, é um programa de autopropagação que se espalha pela rede explorando vulnerabilidades ou enviando cópias de si mesmo, podendo causar lentidão e congestionamento como efeito colateral, mas essa não é sua finalidade primária.

A banca explora uma confusão comum: atribuir ao rootkit um comportamento que, na verdade, é mais associado a outros malwares, como o vírus ou o próprio worm quando em grande escala. O rootkit não "consome recursos" — ele esconde a presença de outros códigos maliciosos. Essa é a pegadinha central da questão.

Na prática, um exemplo clássico de rootkit é aquele que se instala no kernel do sistema operacional, interceptando chamadas de sistema para ocultar processos, arquivos e conexões de rede do invasor. Já um worm, como o famoso WannaCry (embora seja um ransomware, ele se propaga como worm), se espalha sozinho pela rede, sem precisar de um hospedeiro, e pode causar lentidão massiva ao infectar milhares de máquinas.

A distinção que importa para a prova é:

Critério

Rootkit

Worm

Objetivo principal

Esconder a presença de um invasor ou de outro malware

Propagar-se automaticamente pela rede

Forma de atuação

Ocultar processos, arquivos e conexões

Enviar cópias de si mesmo de computador para computador

Dependência de hospedeiro

Não depende de hospedeiro, mas se instala no sistema

Não depende de hospedeiro; explora vulnerabilidades ou execução direta

Efeito típico

Invisibilidade e persistência

Consumo de banda e recursos, podendo causar lentidão

A pegadinha da banca é exatamente essa: trocar o objetivo do rootkit (esconder) pelo efeito colateral de outros malwares (consumir recursos). O candidato que memoriza apenas os nomes, sem entender a função de cada um, cai na armadilha.

Rootkit
  • 1Objetivo principal
    • Esconder invasor ou malware
    • Manter acesso privilegiado
  • 2Atuação
    • Ocultar processos e arquivos
    • Interceptar chamadas do sistema
  • 3Efeito típico
    • Invisibilidade e persistência
  • 4Worm
    • Objetivo principal
      • Autopropagação pela rede
      • Enviar cópias de si mesmo
    • Efeito típico
      • Consumo de banda e recursos
      • Lentidão (efeito colateral)
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação está errada porque atribui ao rootkit um objetivo que não lhe é próprio. O rootkit não "consome recursos do sistema" como finalidade; sua função é esconder e assegurar a presença de um invasor ou de outro código malicioso no computador comprometido. O consumo de recursos e a lentidão são efeitos possíveis de diversos malwares, mas não são o objetivo do rootkit. Além disso, o worm também não tem como objetivo principal "consumir recursos" — ele se propaga automaticamente, e a lentidão é uma consequência indireta da sua disseminação.

Gabarito: ERRADO

Link permanente: /questoes/qg034247