Questão de Segurança da Informação — Malware — IBFC 2024
Segurança da Informação›Malware
Código
qg221052
Banca
IBFC
Órgão
TRF - 5ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
As técnicas de evasão de antivírus evoluem constantemente, tornando-se cada vez mais sofisticadas. Essas técnicas permitem que os malwares se adaptem rapidamente às novas assinaturas de vírus, dificultando sua detecção e remoção. Assinale a alternativa que apresenta qual técnica de evasão de antivírus é utilizada por malwares para se esconder em memória, dificultando sua detecção.
APacking
BRootkit
CPolymorphism
DStealth
Revelar gabarito e comentário▾
GabaritoB — Rootkit
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware: Técnicas de Evasão de Antivírus
Gabarito: letra B. A técnica que permite ao malware esconder-se em memória, alterando o sistema operacional para ocultar sua presença, é o rootkit. Rootkits operam em nível de kernel ou baixo nível, mascarando processos, arquivos e chaves de registro, tornando a detecção muito difícil. Essa definição está alinhada com o contexto fornecido (Wikipédia), que descreve rootkits como pacotes que "modificam o sistema operacional do hospedeiro para que o malware fique invisível para o usuário" e que "podem impedir que um processo prejudicial seja visível na lista de processos do sistema".
Alternativa A — ❌ Incorreta
Packing refere-se à compressão ou empacotamento do código malicioso para ofuscar sua assinatura, mas não tem como foco principal esconder-se em memória. A técnica de packing visa evitar a detecção por assinatura, não a ocultação em tempo de execução.
Alternativa B — ✅ Correta ⟵ GABARITO
Rootkit é a técnica especializada em ocultar a presença do malware no sistema, especialmente na memória, através da modificação de componentes do sistema operacional. Como citado no contexto, "uma vez instalado o software malicioso em um sistema, é essencial que ele permaneça oculto" e os rootkits "permitem essa ocultação".
Alternativa C — ❌ Incorreta
Polymorphism refere-se à capacidade de um malware alterar seu código a cada execução, gerando diferentes assinaturas, mas isso não está diretamente relacionado a esconder-se na memória. O polimorfismo evade assinaturas estáticas, não oculta processos.
Alternativa D — ❌ Incorreta
Stealth é um termo genérico para técnicas de ocultação, mas não é uma técnica específica. Rootkit é a implementação concreta de stealth em nível de sistema. A questão pede uma técnica nomeada, e "stealth" é muito amplo; rootkit é a resposta correta e mais precisa.
PEGA ESSA DICA!
Em provas de segurança, associe rootkit a "ocultação no sistema operacional" (kernel, drivers, processos). Já packing e polimorfismo são técnicas de ofuscação de código, não de ocultação em execução. Decore: rootkit = esconde a presença; packing/polymorphism = esconde a assinatura.