Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- vu083138
- Banca
- VUNESP
- Órgão
- Prefeitura de Lins - SP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação
Malwares do tipo rootkit de modo de kernel podem modificar a tabela de chamadas de sistema (syscall) do sistema operacional Linux. Um efeito direto dessa modificação é que
- Ao rootkit passa a se comportar como um worm, espalhando-se rapidamente via rede.
- Bsão produzidas alterações em arquivos de log do sistema operacional, ocultando evidências que poderiam ser usadas para descobrir a presença do rootkit.
- Cchamadas a rotinas legítimas do sistema operacional, provenientes de aplicações em execução, passam a ser desviadas para rotinas substitutas, possivelmente maliciosas.
- Do firmware do computador é modificado, transferindo o rootkit para o nível do hardware.