{"id":1543,"date":"2014-05-14T12:28:00","date_gmt":"2014-05-14T15:28:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/rootkit"},"modified":"2022-05-18T11:00:49","modified_gmt":"2022-05-18T14:00:49","slug":"rootkit","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/rootkit\/","title":{"rendered":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Entenda o Rootkit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rootkit s\u00e3o <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-um-cavalo-de-troia\/\">trojans<\/a> que utilizam m\u00e9todos avan\u00e7ados de programa\u00e7\u00e3o para serem instalados em camadas profundas ou ainda n\u00e3o documentadas do sistema operacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podem ser programas, arquivos, processos, portas ou qualquer componente que permita atacar e manter acesso e controle sobre o sistema. Operam nos n\u00edveis de usu\u00e1rio, <a href=\"https:\/\/www.psafe.com\/blog\/falha-no-kernel-windows-expoe-usuarios-riscos-invasao\/\">Kernel<\/a> e Firmware, conseguindo ocultar-se, replicar-se e proteger-se contra as defesas do sistema, desativando antiv\u00edrus e outras defesas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pode ainda mascarar o movimento de dados em uma LAN; remover-se e reinstalar-se; atualizar-se pela Internet e saltar de m\u00e1quina em m\u00e1quina por rede; acessar o computador, sem ser identificado e permanecer inativo, esperando a hora certa de agir e fazer download de sua carga para corromper o sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seus aspectos mais devastadores s\u00e3o sua capacidade de se autorrecuperar, reinstalando-se mesmo ap\u00f3s a limpeza da m\u00e1quina e sua r\u00e1pida dissemina\u00e7\u00e3o. Um rootkit desempenha as mesmas fun\u00e7\u00f5es de um trojan, capturando informa\u00e7\u00f5es, instalando <a href=\"https:\/\/www.psafe.com\/blog\/backdoor\/\">backdoors<\/a> (brechas abertas para que os criminosos possam acessar o sistema sem serem vistos) ou outros tipos de malware, sem que sejam percebidos pelos programas de detec\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alguns rootkits podem infectar arquivos de inicializa\u00e7\u00e3o, como a MBR (Master Boot Record). Dessa forma, mesmo ap\u00f3s uma formata\u00e7\u00e3o, haver\u00e1 a reinfec\u00e7\u00e3o. Nesses casos, a substitui\u00e7\u00e3o da MBR \u2013 que pode ser feita por antiv\u00edrus, \u00e9 a \u00fanica forma de desinfestar completamente o sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em 2012, algumas entidades de seguran\u00e7a descobriram o v\u00edrus&nbsp;<strong>Flame<\/strong>, rootkit com diversos recursos que lhe permitiram ser indetect\u00e1vel por quase dois anos. O malware foi utilizado para espionagem e sabotagem de empresas e usinas nucleares em diversos pa\u00edses.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existem rootkits leg\u00edtimos, instalados por programas ou drivers, que precisam de um acesso mais profundo ao sistema. Por esse motivo, o diagn\u00f3stico de infec\u00e7\u00e3o por rootkit deve ser feito somente por especialistas ou por software antiv\u00edrus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Danos causados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pesquisa da McAfee mostraram crescimento vertiginoso deste tipo de malware: rootkit indetect\u00e1vel, com 42 amostras registradas em 2007 e cerca de 2 milh\u00f5es at\u00e9 mar\u00e7o de 2011, causando diferentes tipos de danos aos usu\u00e1rios e apontando para algumas tend\u00eancias, listadas abaixo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tend\u00eancias<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>Taxas crescentes de perda de dados<\/li><li>Aumento nos custos de viola\u00e7\u00f5es de dados<\/li><li>Maiores desafios no gerenciamento de riscos<\/li><li>Aumento dos custos sobre a produtividade<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Veja o <a href=\"https:\/\/www.psafe.com\/blog\/dicionario-de-virus\/\">dicion\u00e1rio de v\u00edrus<\/a> completo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os <\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[11968,182],"class_list":["post-1543","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca","tag-definicao","tag-malware"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?<\/title>\n<meta name=\"description\" content=\"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.psafe.com\/blog\/rootkit\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?\" \/>\n<meta property=\"og:description\" content=\"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.psafe.com\/blog\/rootkit\/\" \/>\n<meta property=\"og:site_name\" content=\"dfndr blog - PSafe\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/PSafeBrasil\/\" \/>\n<meta property=\"article:published_time\" content=\"2014-05-14T15:28:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-05-18T14:00:49+00:00\" \/>\n<meta name=\"author\" content=\"Reda\u00e7\u00e3o PSafe\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/\"},\"author\":{\"name\":\"Reda\u00e7\u00e3o PSafe\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/e35802b52c4fe95b8ac4bcc80e018d56\"},\"headline\":\"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?\",\"datePublished\":\"2014-05-14T15:28:00+00:00\",\"dateModified\":\"2022-05-18T14:00:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/\"},\"wordCount\":415,\"keywords\":[\"Defini\u00e7\u00e3o\",\"Malware\"],\"articleSection\":[\"Ciberseguran\u00e7a\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/\",\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/\",\"name\":\"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#website\"},\"datePublished\":\"2014-05-14T15:28:00+00:00\",\"dateModified\":\"2022-05-18T14:00:49+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/e35802b52c4fe95b8ac4bcc80e018d56\"},\"description\":\"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rootkit\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/\",\"name\":\"dfndr blog - PSafe\",\"description\":\"Dicas e not\u00edcias sobre ciberseguran\u00e7a, ciberataques, privacidade, desempenho, intelig\u00eancia artificial e o mercado digital\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/e35802b52c4fe95b8ac4bcc80e018d56\",\"name\":\"Reda\u00e7\u00e3o PSafe\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g\",\"caption\":\"Reda\u00e7\u00e3o PSafe\"},\"description\":\"O dfndr blog \u00e9 um canal de car\u00e1ter informativo que apresenta conte\u00fados exclusivos sobre seguran\u00e7a e privacidade no mundo mobile e empresarial, com dicas para manter a popula\u00e7\u00e3o protegida. Formado por uma equipe de rep\u00f3rteres especializados, o canal conta com a parceria dos especialistas em seguran\u00e7a do dfndr lab para trazer, em primeira m\u00e3o, not\u00edcias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas varia\u00e7\u00f5es.\",\"sameAs\":[\"https:\\\/\\\/www.psafe.com\"],\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/author\\\/redacao\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?","description":"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.psafe.com\/blog\/rootkit\/","og_locale":"pt_BR","og_type":"article","og_title":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?","og_description":"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os","og_url":"https:\/\/www.psafe.com\/blog\/rootkit\/","og_site_name":"dfndr blog - PSafe","article_publisher":"https:\/\/www.facebook.com\/PSafeBrasil\/","article_published_time":"2014-05-14T15:28:00+00:00","article_modified_time":"2022-05-18T14:00:49+00:00","author":"Reda\u00e7\u00e3o PSafe","twitter_misc":{"Escrito por":false,"Est. tempo de leitura":"2 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.psafe.com\/blog\/rootkit\/#article","isPartOf":{"@id":"https:\/\/www.psafe.com\/blog\/rootkit\/"},"author":{"name":"Reda\u00e7\u00e3o PSafe","@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/e35802b52c4fe95b8ac4bcc80e018d56"},"headline":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?","datePublished":"2014-05-14T15:28:00+00:00","dateModified":"2022-05-18T14:00:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.psafe.com\/blog\/rootkit\/"},"wordCount":415,"keywords":["Defini\u00e7\u00e3o","Malware"],"articleSection":["Ciberseguran\u00e7a"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/www.psafe.com\/blog\/rootkit\/","url":"https:\/\/www.psafe.com\/blog\/rootkit\/","name":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?","isPartOf":{"@id":"https:\/\/www.psafe.com\/blog\/#website"},"datePublished":"2014-05-14T15:28:00+00:00","dateModified":"2022-05-18T14:00:49+00:00","author":{"@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/e35802b52c4fe95b8ac4bcc80e018d56"},"description":"Diferente dos trojans comuns, os rootkits conseguem se infiltrar mais fundo nos sistemas operacionais. Confira aqui nossas dicas sobre como evitar os","breadcrumb":{"@id":"https:\/\/www.psafe.com\/blog\/rootkit\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.psafe.com\/blog\/rootkit\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.psafe.com\/blog\/rootkit\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.psafe.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Rootkit ou Trojans Avan\u00e7ados, o que s\u00e3o?"}]},{"@type":"WebSite","@id":"https:\/\/www.psafe.com\/blog\/#website","url":"https:\/\/www.psafe.com\/blog\/","name":"dfndr blog - PSafe","description":"Dicas e not\u00edcias sobre ciberseguran\u00e7a, ciberataques, privacidade, desempenho, intelig\u00eancia artificial e o mercado digital","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.psafe.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/e35802b52c4fe95b8ac4bcc80e018d56","name":"Reda\u00e7\u00e3o PSafe","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0ce470a17403045075d8cd48a742ebd97c085f6d510cfd605fb223ba3fad770b?s=96&r=g","caption":"Reda\u00e7\u00e3o PSafe"},"description":"O dfndr blog \u00e9 um canal de car\u00e1ter informativo que apresenta conte\u00fados exclusivos sobre seguran\u00e7a e privacidade no mundo mobile e empresarial, com dicas para manter a popula\u00e7\u00e3o protegida. Formado por uma equipe de rep\u00f3rteres especializados, o canal conta com a parceria dos especialistas em seguran\u00e7a do dfndr lab para trazer, em primeira m\u00e3o, not\u00edcias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas varia\u00e7\u00f5es.","sameAs":["https:\/\/www.psafe.com"],"url":"https:\/\/www.psafe.com\/blog\/author\/redacao\/"}]}},"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=1543"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1543\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=1543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=1543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=1543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}