Questão de Segurança da Informação — Malware — FUNDATEC 2023
- Código
- qq895361
- Banca
- FUNDATEC
- Órgão
- IF-SC
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
- ARansomware.
- BTrojan.
- CSpyware.
- DAdware.
- ERootkit.
GabaritoE — Rootkit.
Gabarito: letra E. Rootkit é o malware que modifica utilitários do sistema operacional ou do sistema em uso, escondendo arquivos e ações maliciosas, sendo frequentemente usado para ocultar outros malwares ou atividades ilícitas.
A questão cobra o conceito clássico de rootkit, um tipo de malware que opera em nível de kernel ou sistema, capaz de alterar funcionalidades do SO para se ocultar e esconder arquivos, processos e conexões.
Ransomware foca em criptografar arquivos da vítima e exigir resgate para descriptografá-los — não altera utilitários nem esconde arquivos.
Trojan (cavalo de troia) é um malware disfarçado de software legítimo, mas sua principal característica não é esconder arquivos ou alterar utilitários do sistema.
Spyware coleta informações do usuário sem consentimento, como hábitos de navegação e dados pessoais, sem a função de ocultar arquivos ou modificar o sistema operacional.
Adware exibe anúncios indesejados, geralmente de forma intrusiva, mas não altera utilitários do sistema nem esconde arquivos.
Rootkit é exatamente o malware que se insere no sistema operacional para modificar utilitários, esconder arquivos, processos e conexões, servindo como base para ocultar outras ameaças.
Na prova, lembre-se: rootkit = "raiz" (root) do sistema; age alterando o kernel ou utilitários para se esconder. É o único que tem como característica principal a ocultação de objetos do sistema.
Gabarito: letra E.
Link permanente: /questoes/qq895361