Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg356194
Banca
Quadrix
Órgão
COREN-PR
Ano
2024
Nível
Superior
No que diz respeito aos conceitos de redes de computadores, ao Microsoft Outlook 2016 e às noções de vírus, worms e pragas virtuais, julgue o item seguinte.Um rootkit tem a capacidade de ocultar processos, arquivos ou dados do sistema operacional, o que torna difícil a detecção de outros tipos de malware e compromete a integridade do sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit: ocultação e comprometimento do sistema

Gabarito: CERTO. A afirmativa está correta porque o rootkit é, por definição, um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido — exatamente o que o enunciado descreve ao afirmar que ele oculta processos, arquivos ou dados e dificulta a detecção de outros malwares, comprometendo a integridade do sistema.

O rootkit é uma das pragas virtuais mais perigosas justamente por sua função principal: não é causar dano direto, mas sim garantir o anonimato e a permanência do atacante. Enquanto um vírus ou worm se destaca pela propagação, e um ransomware pela criptografia de dados, o rootkit atua nos bastidores — ele se instala profundamente no sistema operacional (muitas vezes no kernel) e intercepta chamadas do sistema para "mentir" para o usuário e para os softwares de segurança. Quando um programa antivírus ou o próprio usuário tenta listar processos, arquivos ou chaves de registro, o rootkit filtra essas requisições e oculta tudo o que pertence ao invasor.

Essa capacidade de ocultação é o que torna o rootkit um vetor tão grave: ele não apenas esconde a si mesmo, mas também pode esconder outros malwares que o atacante instale depois, como keyloggers, backdoors ou trojans. O resultado prático é que o sistema pode estar completamente comprometido — com dados sendo coletados, enviados a terceiros ou destruídos — sem que o usuário perceba qualquer anomalia. A integridade do sistema, portanto, fica seriamente comprometida, pois o que o usuário vê não corresponde ao que realmente está acontecendo na máquina.

Na prática, imagine um servidor de uma empresa invadido por um atacante que instala um rootkit. O administrador do sistema abre o gerenciador de tarefas e não vê nenhum processo estranho; o antivírus roda uma varredura completa e não encontra ameaças. No entanto, o atacante está coletando senhas de acesso a sistemas financeiros há semanas. Tudo isso é possível porque o rootkit está ocultando os processos, os arquivos e as conexões de rede relacionadas à invasão. É por isso que a detecção de rootkits exige ferramentas especializadas, que comparam o comportamento do sistema com o esperado, ou a análise forense da memória e do disco.

A banca explora aqui um conceito central de segurança da informação: a diferença entre o que um malware faz e o que ele é. O rootkit não é definido por causar dano direto, mas por sua capacidade de ocultação e persistência. É essa característica que o enunciado descreve com precisão, e é exatamente nela que o candidato deve se apoiar para julgar o item como correto.

Rootkit
  • 1Função principal
    • Ocultar presença do invasor
    • Garantir anonimato e permanência
  • 2Como age
    • Instala-se no kernel
    • Intercepta chamadas do sistema
    • Filtra requisições (processos, arquivos, registros)
  • 3Consequências
    • Dificulta detecção de outros malwares
    • Compromete a integridade do sistema
    • Usuário não percebe anomalias
  • 4Detecção
    • Ferramentas especializadas
    • Análise forense de memória e disco
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmativa está correta e descreve com precisão a função do rootkit. O enunciado afirma que ele "tem a capacidade de ocultar processos, arquivos ou dados do sistema operacional" — isso é exatamente o que define um rootkit: um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. A segunda parte — "o que torna difícil a detecção de outros tipos de malware e compromete a integridade do sistema" — também está correta, pois ao ocultar a si mesmo e a outros malwares, o rootkit impede que ferramentas de segurança identifiquem a infecção, deixando o sistema vulnerável e com sua integridade comprometida.

PEGA ESSA DICA!

Para diferenciar os malwares na prova, foque na função principal de cada um: o rootkit oculta (esconde a presença do invasor), o vírus infecta (insere cópias em outros programas), o worm propaga (se espalha pela rede), o trojan engana (executa funções maliciosas disfarçadas), o ransomware extorque (criptografa e pede resgate), o spyware espiona (monitora e coleta informações) e o backdoor reabre (permite o retorno do invasor). Memorize essa tabela mental e a maioria das questões de identificação de malware será resolvida rapidamente.

Gabarito: CERTO

Link permanente: /questoes/qg356194