← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

O computador de Elias foi infectado por um rootkit que não foi mais detectado no computador assim que ele foi reiniciado. É correto afirmar que o computador havia sido infectado por um rootkit de:

Gabarito: A

Rootkit é um tipo de malware feito para se esconder e manter acesso privilegiado ao sistema, muitas vezes mascarando arquivos, processos e chaves do sistema. A grande pista da questão é esta: ele deixou de ser detectado depois que o computador foi reiniciado. Quando algo some com o reboot, o mais provável é que estivesse apenas na memória volátil, isto é, na RAM, sem persistência no disco ou em outra camada permanente. Por isso, o gabarito é a letra A: rootkit de memória. Ele atua enquanto o sistema está em execução e desaparece quando a energia ou a sessão é reiniciada, o que combina perfeitamente com um malware não persistente. Em classificação doutrinária de malware, essa é a distinção clássica entre rootkits persistentes e não persistentes: os de memória não sobrevivem ao reinício.

Continue treinando

Questões relacionadas