O conjunto de programas e técnicas elaborados com o objetivo de esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido denomina-se
- A)trojan.
Trojan é um malware disfarçado de algo legítimo para enganar o usuário, mas não é o conjunto de técnicas voltado especificamente a esconder a presença do invasor.
- B)botnet.
Botnet é uma rede de computadores zumbis controlados por um atacante, e não um mecanismo de ocultação do malware no sistema comprometido.
- C)screenlogger.
Screenlogger captura imagens da tela ou de eventos de uso, mas seu foco é espionagem, não esconder a presença do invasor.
- D)spyware.
Spyware é um software espião que coleta informações do usuário, porém não é a técnica usada para ocultar o acesso e outros códigos maliciosos.
- E)rootkit.
Rootkit é exatamente o conjunto de programas e técnicas criado para esconder a presença de um invasor ou de outro malware em um sistema comprometido.
Gabarito: E
A questão trata de um termo clássico de segurança da informação: o programa ou conjunto de técnicas usado para ocultar a presença de um invasor e manter seu acesso ao computador comprometido. Isso descreve o rootkit, que funciona como uma espécie de “capa de invisibilidade” digital: ele tenta esconder arquivos, processos, chaves de registro, conexões e até outros malwares presentes no sistema. O ponto central é que o rootkit não é só um vírus qualquer. Ele é projetado para permanecer furtivo e dificultar a detecção e a remoção, muitas vezes alterando componentes do sistema operacional para mentir para antivírus e ferramentas de administração. Em termos doutrinários, é o malware ligado à persistência e ocultação do invasor. Por isso, o gabarito é a letra E. As demais alternativas apontam para outras categorias de ameaça: trojan engana o usuário, botnet é uma rede de máquinas controladas remotamente, screenlogger registra a tela e spyware espiona o usuário. O rootkit, ao contrário, tem como marca principal esconder a presença do invasor e de outros códigos maliciosos. Se você lembrar da lógica da prova, pense assim: trojan “abre a porta”, spyware “bisbilhota”, botnet “manda em várias máquinas” e rootkit “esconde o criminoso dentro da casa”.