Qual é a denominação do conjunto de programas e técnicas qu...

Próximas questões
Com base no mesmo assunto
Q4232621 Segurança da Informação
 Qual é a denominação do conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A expressão do enunciado que descreve esconder e assegurar a presença do invasor corresponde à função de um rootkit, o que leva ao gabarito D.

Tema central: Rootkit
Análise das alternativas
A
Errada
Botnet não é mecanismo de ocultação no computador invadido. O conceito é o de rede de dispositivos comprometidos controlados remotamente, portanto o objeto conceitual é outro.
B
Errada
Logic bomb é código que executa ação maliciosa quando uma condição ou evento específico ocorre. Sua função principal é o disparo condicional, não esconder a invasão nem garantir permanência.
C
Errada
Ransomware tem como finalidade sequestrar dados ou sistemas, normalmente por bloqueio ou criptografia, para exigir resgate. Isso é finalidade de extorsão, diferente da função de ocultação descrita no enunciado.
D
Certa
A correta é a D porque rootkit é o conjunto de programas e técnicas voltado a ocultar a presença do invasor ou de outro código malicioso em um sistema comprometido. A definição coincide diretamente com o que o enunciado pediu.
E
Errada
Spyware é software voltado à espionagem e coleta indevida de informações. Embora possa atuar de forma furtiva, furtividade aqui é característica acessória, não a denominação específica do conjunto de técnicas de ocultação e manutenção de presença.
Pegadinha da questão
A confusão real era trocar o nome técnico da ocultação e persistência por categorias que também podem agir de forma silenciosa, especialmente spyware, ou por termos ligados a máquinas comprometidas, como botnet.
Dica para questões semelhantes
  • Quando o enunciado descreve ocultar artefatos maliciosos e manter o invasor no sistema, procure o malware definido por ocultação e persistência: rootkit.
  • Não classifique pelo fato de o malware agir escondido; diferencie pela função principal pedida no enunciado.
  • Botnet indica estrutura de controle de máquinas infectadas; ransomware indica extorsão; logic bomb indica gatilho condicional; spyware indica espionagem.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Rootkit é um tipo de malware desenvolvido para ocultar a presença de outros softwares maliciosos no sistema e manter acesso privilegiado ao computador.

ROOTKIT = esconder + manter acesso

Ransomware

Ransomware é um tipo de software malicioso (malware) que bloqueia o acesso aos arquivos ou ao sistema da vítima e exige um resgate (ransom) para liberar o acesso.

O Rootkit não é necessariamente um vírus que destrói arquivos; ele é um conjunto de ferramentas, programas e técnicas projetados especificamente para mascarar a intrusão, ocultando processos em execução, arquivos, chaves de registro e conexões de rede do sistema operacional e das ferramentas de segurança (como antivírus). O objetivo principal é garantir o acesso privilegiado (root ou administrator) de forma persistente e invisível ao administrador legítimo do sistema.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo