Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2024

Segurança da InformaçãoAtaques e ameaças
Código
vu083138
Banca
VUNESP
Órgão
Prefeitura de Lins - SP
Ano
2024
Nível
Superior
Cargo
Analista em Tecnologia da Informação
Malwares do tipo rootkit de modo de kernel podem modificar a tabela de chamadas de sistema (syscall) do sistema operacional Linux. Um efeito direto dessa modificação é que
  1. Ao rootkit passa a se comportar como um worm, espalhando-se rapidamente via rede.
  2. Bsão produzidas alterações em arquivos de log do sistema operacional, ocultando evidências que poderiam ser usadas para descobrir a presença do rootkit.
  3. Cchamadas a rotinas legítimas do sistema operacional, provenientes de aplicações em execução, passam a ser desviadas para rotinas substitutas, possivelmente maliciosas.
  4. Do firmware do computador é modificado, transferindo o rootkit para o nível do hardware.
Revelar gabarito e comentário

GabaritoC — chamadas a rotinas legítimas do sistema operacional, provenientes de aplicações em execução, passam a ser desviadas para rotinas substitutas, possivelmente maliciosas.

Link permanente: /questoes/vu083138