Acerca de computação em nuvem, da organização e do gerenciam...
Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente.
Rootkits são malwares projetados para se propagarem automaticamente pela rede, explorando vulnerabilidades, sem necessidade de interação do usuário.
Comentários
Veja os comentários dos nossos alunos
A descrição apresentada corresponde a um worm (verme), que é um malware capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades e, em geral, sem exigir interação do usuário.
Já os rootkits são malwares voltados principalmente para ocultar sua presença e manter acesso privilegiado a um sistema, dificultando sua detecção e remoção.
ROOTKIT
- conjuntos de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido.
- tem sido utilizados e incorporados por outros códigos maliciosos para ficarem ocultos e não serem detectados pelo usuário e nem por mecanismos de proteção.
Conjunto de programas e técnicas fornecido pelos rootkits:
- Remover evidências em arquivos de logs
- Instalar outros códigos maliciosos, como backdoors, para assegurar o acesso ao futuro computador infectado.
- Esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro, conexões de rede.
- Mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede.
- capturar informações da rede onde o computador comprometido está localizado, pela interceptação do tráfego.
- Há casos de rootkits instalados propositalmente por empresas distribuidoras de cds de musica, sob a alegação de necessidade de proteção ao aos direitos autorais de suas obras. a instalação, nestes casos costumava ocorrer de forma automatica, no momento em que um dos cds distribuídos contendo o codigo malicioso era inserido e executado.
Ano: 2012 Banca: CESPE / CEBRASPE Órgão: TJ-AC
Os rootkits são um conjunto de programas que oferecem mecanismos para esconder o invasor, assegurando a sua presença em um computador invadido. CERTO
Um Rootkit não é definido pela forma como se propaga, mas sim pela sua capacidade de ocultação.
- Objetivo principal: Esconder a presença de outros malwares ou de um invasor dentro do sistema operacional.
- Modo de atuação: Ele altera arquivos e processos no nível mais profundo do sistema (como no kernel do sistema operacional). Com isso, consegue invisibilizar pastas, chaves de registro, processos em execução e até conexões de rede, impedindo que o usuário ou o antivírus detectem a invasão.
- Propagação: O Rootkit, por si só, geralmente precisa ser instalado por outro malware (como um Trojan) ou explorando uma vulnerabilidade com intervenção de um invasor. Ele não possui como característica nativa se auto-propagar em massa pela rede.
- Rootkit = ocultação
- Worm = propagação automática
Rootkit = esconder → oculta a presença do invasor no sistema.
ERRADO
A definição apresentada no item é de worms, e não de rootkits.
Rootkit → ocultação + privilégios/persistência.
Worm → propagação automática pela rede.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo