Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUMARC 2018

Noções de InformáticaSegurança da Informação
Código
qq343461
Banca
FUMARC
Órgão
PC-MG
Ano
2018
Nível
Superior
Cargo
Escrivão de Polícia Civil
O tipo de malware que modifica ou substitui um ou mais programas existentes para ocultar o fato de que um computador tenha sido comprometido, ocultando vestígios de ataque, é:
  1. ACavalos de Tróia.
  2. BRootkit.
  3. CSpyware.
  4. DWorm.
Revelar gabarito e comentário

GabaritoB — Rootkit.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit

Gabarito: letra B. O rootkit é exatamente o tipo de malware que modifica ou substitui programas existentes para ocultar a presença de um invasor e os vestígios do ataque, conforme definição clássica. As demais alternativas referem-se a outros malwares com comportamentos distintos.

1Rootkit (oculta vestígios)
Modifica/substitui programas
Esconde invasor
2Cavalo de Troia
Função legítima aparente
Ação maliciosa oculta
3Spyware
Monitora atividades
Coleta dados pessoais
4Worm
Autopropagação em rede
Disseminação
Malware
LEVELsoulevel.com.br
Malware: Rootkit (oculta vestígios) (Modifica/substitui programas, Esconde invasor); Cavalo de Troia (Função legítima aparente, Ação maliciosa oculta); Spyware (Monitora atividades, Coleta dados pessoais); Worm (Autopropagação em rede, Disseminação)

Alternativa A — ❌ Incorreta

Cavalos de Tróia (Trojans) são programas que, além de executar funções aparentemente legítimas, realizam atividades maliciosas no sistema. No entanto, não têm como objetivo principal ocultar vestígios de ataque, mas sim executar ações danosas de forma oculta.

Alternativa B — ✅ Correta ⟵ GABARITO

O rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Ele modifica ou substitui programas do sistema para ocultar a infecção e os vestígios do ataque, tornando a detecção mais difícil.

Alternativa C — ❌ Incorreta

Spyware é projetado para monitorar atividades do usuário e coletar informações pessoais, enviando-as para terceiros. Não modifica ou substitui programas para ocultar invasão, mas sim opera de forma furtiva para capturar dados.

Alternativa D — ❌ Incorreta

Worm é um malware capaz de se propagar automaticamente por redes, enviando cópias de si mesmo de computador para computador. Seu objetivo principal é a disseminação e, eventualmente, execução de cargas danosas, não a ocultação de vestígios de ataque.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq343461