Questão de Noções de Informática — Segurança da Informação — FUMARC 2021
- Código
- qq640585
- Banca
- FUMARC
- Órgão
- PC-MG
- Ano
- 2021
- Nível
- Superior
- Cargo
- Perito Criminal
- ABackdoor.
- BCavalo de Troia.
- CRootkit.
- DTrojan.
GabaritoC — Rootkit.
Gabarito: letra C. O Rootkit é exatamente a coleção de programas e técnicas descrita: usado para remover evidências em logs, instalar outros códigos maliciosos, esconder atividades e mapear vulnerabilidades. As demais alternativas (Backdoor, Cavalo de Troia/Trojan) têm funções distintas.
A questão cobra a definição de tipos de malware. O enunciado descreve um conjunto que permite esconder a presença de um invasor e manipular o sistema — características clássicas de um rootkit, conforme material de apoio: "Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido."
Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, mas não se trata de uma coleção para esconder evidências ou mapear vulnerabilidades; é um ponto de acesso posterior.
Cavalo de Troia (Trojan) é um malware disfarçado de programa legítimo, que executa funções maliciosas sem o conhecimento do usuário. Não é uma coleção de técnicas para ocultação e mapeamento; é um software aparentemente útil com carga oculta.
Rootkit é exatamente o conjunto de programas e técnicas que esconde atividades, remove evidências, instala outros malwares e mapeia vulnerabilidades. Ele age na camada de sistema para garantir a permanência do invasor.
Trojan é sinônimo de Cavalo de Troia (alternativa B). Portanto, incorreto pelo mesmo motivo.
Termos como backdoor e trojan são frequentemente confundidos com rootkit, mas a chave é lembrar que o rootkit é um conjunto focado em ocultação e persistência, enquanto backdoor é um ponto de entrada e trojan é um disfarce. Memorize a função de cada um e associe a palavra "esconder" ao rootkit.
Link permanente: /questoes/qq640585