Questão nº 66
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 66)
Alguns computadores de uma rede segmentada de um órgão foram infectados por códigos maliciosos inseridos por um invasor que se utilizou das vulnerabilidades existentes no seu sistema operacional. Os códigos maliciosos não se propagam, mas permitem o retorno do invasor sempre que desejar e permitem a instalação de outros códigos maliciosos.
O tipo de código malicioso que infectou os referidos computadores é um:
- ABOT;
- Bspyware;
- Cbackdoor;
- Drootkit; (alternativa correta)
- Evírus.
Resposta comentada
Gabarito Alternativa D
Um código malicioso é um programa de computador criado para causar dano, roubar dados ou obter controle sobre um sistema sem o consentimento do usuário.
- A) Incorreta: Um BOT (ou robô) é um programa que permite ao invasor controlar remotamente o computador infectado, geralmente para realizar tarefas automatizadas em massa (como ataques DDoS ou envio de spam), mas a descrição do problema foca mais na persistência e ocultação do acesso, características mais centrais de um rootkit.
- B) Incorreta: Um spyware é projetado para coletar informações sobre o usuário ou o sistema e enviá-las a terceiros sem consentimento, e não para fornecer acesso persistente e direto ao invasor para instalar outros códigos.
- C) Incorreta: Um backdoor (porta dos fundos) é um método secreto para contornar a segurança normal e obter acesso a um sistema. Embora ele permita o retorno do invasor e a instalação de outros códigos, a descrição do problema se encaixa de forma mais abrangente com um rootkit, que é um conjunto de ferramentas que não apenas fornece o acesso, mas também o oculta e as atividades maliciosas no sistema. A armadilha aqui é que um backdoor é parte do que um rootkit pode fazer ou instalar, mas o rootkit é a ferramenta mais completa para manter o controle oculto.
- (D) Correta: Um rootkit é um conjunto de ferramentas de software que permite a um invasor manter o acesso privilegiado a um computador, ocultando sua presença e a presença de outros programas maliciosos (como backdoors e keyloggers) do usuário e do software de segurança. A descrição "permitem o retorno do invasor sempre que desejar e permitem a instalação de outros códigos maliciosos" se alinha perfeitamente com a funcionalidade de um rootkit, que é projetado para garantir controle persistente e indetectável após uma infecção inicial.
- E) Incorreta: Um vírus é um tipo de código malicioso que se anexa a outros programas e se propaga para outros computadores. A questão afirma explicitamente que os códigos maliciosos "não se propagam", o que descarta imediatamente a possibilidade de ser um vírus.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.