Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg352095
- Banca
- Quadrix
- Órgão
- CRP - SC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Psicóloga(a) Assistente Técnica(a)
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. Rootkits são, por definição, conjuntos de programas e técnicas projetados para esconder a presença de um invasor e assegurar seu acesso privilegiado (controle administrativo) a um sistema comprometido, justamente para evitar a detecção. Essa é a característica central que os distingue de outras pragas virtuais.
Um rootkit atua como uma "capa de invisibilidade" para o malware. Ele não é, em si, um programa único, mas um conjunto de ferramentas que permite ao invasor manter o controle do sistema sem ser notado, ocultando processos, arquivos, chaves de registro e até mesmo conexões de rede. O objetivo é garantir que o atacante permaneça no sistema pelo maior tempo possível, mesmo após a detecção de outros componentes maliciosos.
A palavra "rootkit" vem da combinação de "root" (o usuário administrador em sistemas Unix/Linux) e "kit" (conjunto de ferramentas). Ou seja, o rootkit busca obter e manter privilégios de administrador (controle administrativo) para que o invasor possa executar ações sem restrições e sem levantar suspeitas. Essa capacidade de se esconder é o que torna o rootkit particularmente perigoso e difícil de remover.
Na prática, um rootkit pode ser usado para:
Ocultar a presença de outros malwares (como keyloggers ou backdoors);
Fornecer acesso remoto contínuo ao invasor;
Roubar credenciais e dados sensíveis;
Desativar softwares de segurança (antivírus, firewalls).
A banca explora exatamente a definição técnica: a assertiva afirma que rootkits são projetados para obter controle administrativo sem serem detectados — isso corresponde precisamente à função descrita na literatura de segurança da informação. Não há pegadinha aqui; é uma afirmação conceitualmente correta.
Para questões sobre pragas virtuais, memorize a função principal de cada uma: vírus (propaga-se inserindo cópias em outros programas), worm (propaga-se automaticamente pela rede), trojan (disfarça-se de programa legítimo), spyware (monitora e coleta informações), ransomware (sequestra dados e exige resgate) e rootkit (esconde o invasor e mantém controle privilegiado).
A afirmativa está correta. A definição de rootkit, conforme o material de apoio, é exatamente: "conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido". O "controle administrativo" mencionado no enunciado corresponde aos privilégios de root/administrador que o rootkit busca obter e manter, e a "não detecção" é a sua característica essencial. Portanto, a assertiva está em conformidade com o conceito técnico.
Gabarito: CERTO
Link permanente: /questoes/qg352095