Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — VUNESP 2022
Noções de Informática›Malware (vírus, worms e pragas virtuais)
Código
vu068519
Banca
VUNESP
Órgão
PC-SP
Ano
2022
Nível
Superior
Cargo
Escrivão de Polícia
Visando aumentar a proteção e a segurança dos computadores, diversas ferramentas antimalware podem ser utilizadas, como as antirootkit, que visam impedir que
Aum programa execute, além das funções para as quais foi aparentemente projetado, outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
Bum conjunto de programas e técnicas escondam e assegurem a presença de um invasor ou de outro código malicioso em um computador comprometido.
Csejam capturadas e armazenadas as teclas digitadas pelo usuário no teclado do computador.
Dsejam capturadas e armazenadas posições do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado, ou a região que circunda a posição onde o mouse é clicado.
Eum programa se instale para permitir o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
Revelar gabarito e comentário▾
GabaritoB — um conjunto de programas e técnicas escondam e assegurem a presença de um invasor ou de outro código malicioso em um computador comprometido.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ferramentas antirootkit: definição e aplicação
Gabarito: letra B. Ferramentas antirootkit são projetadas para detectar e neutralizar rootkits, que consistem em um conjunto de programas e técnicas utilizados para ocultar a presença de um invasor ou de outro código malicioso em um computador comprometido, garantindo ao atacante acesso privilegiado e persistente. A alternativa B descreve exatamente essa finalidade.
As demais alternativas referem-se a outras categorias de malware:
A → cavalo de Tróia (trojan): programa que executa funções maliciosas além das aparentes.
C → keylogger: captura teclas digitadas.
D → screenlogger: captura posições do cursor e tela.
E → backdoor: programa que permite o retorno de um invasor a um computador comprometido.
NÃO CAIA NESSA!
Muitos candidatos confundem rootkit com trojan ou backdoor. O rootkit esconde a presença do invasor, enquanto o trojan engana o usuário com funções ocultas, e o backdoor permite reentrada do atacante. Identificar a função principal de cada tipo de malware é a chave para acertar a questão.
Malware: Rootkit (antirootkit combate) (Esconde presença do invasor, Acesso privilegiado e persistente); Trojan (cavalo de Troia) (Funções maliciosas além das aparentes); Keylogger (Captura teclas digitadas); Screenlogger (Captura cursor e tela); Backdoor (Permite reentrada do invasor)
Alternativa A — ❌ Incorreta
Descreve um cavalo de Tróia (trojan), que é um programa que, além de sua função aparente, executa funções maliciosas sem o conhecimento do usuário. Não é o alvo de ferramentas antirootkit.
Alternativa B — ✅ Correta ⟵ GABARITO
Define precisamente um rootkit: um conjunto de programas e técnicas que escondem e asseguram a presença de um invasor ou código malicioso em um computador comprometido. Ferramentas antirootkit são criadas especificamente para detectar e remover esse tipo de ameaça.
Alternativa C — ❌ Incorreta
Refere-se a um keylogger, software malicioso que captura as teclas digitadas pelo usuário. A proteção contra keyloggers é feita por antimalware em geral, não especificamente por antirootkit.
Alternativa D — ❌ Incorreta
Descreve um screenlogger, que captura posições do cursor e da tela, geralmente usado para roubo de informações. Não é o foco de antirootkit.
Alternativa E — ❌ Incorreta
Refere-se a um backdoor (porta dos fundos), programa que permite o retorno de um invasor a um computador comprometido. Embora rootkits muitas vezes incluam funcionalidades de backdoor, a definição central de antirootkit é combater a ocultação (alternativa B), não a reentrada.