Skip to content
Image

Rootkit vs. Bootkit: Conheça os “fantasmas” que nem a formatação consegue apagar

Quando pensamos num vírus, imaginamos janelas pop-up ou o PC a ficar lento. Mas e se lhe dissesse que existem vírus desenhados para serem totalmente invisíveis, mesmo para os melhores antivírus?

Estamos a falar dos Rootkits e dos Bootkits. Estas são as armas de elite dos hackers: malware que não se limita a infetar ficheiros, mas que “sequestra” o próprio sistema operativo ou o hardware do PC antes mesmo do Windows carregar.

Neste guia, explicamos a diferença entre estas duas ameaças e porque é que, em casos extremos, nem formatar o disco resolve o problema.

O que é um Rootkit? (O mestre do disfarce)

O nome vem de “Root” (o nível máximo de privilégios num sistema) e “Kit” (conjunto de ferramentas). Um Rootkit é um espião infiltrado no coração do Windows.

  • A missão: Ocultar outros malwares. Se um hacker instalar um Infostealer para roubar as suas passwords, ele usará um Rootkit para garantir que esse “ladrão” não apareça na lista de processos do Gestor de Tarefas.
  • O perigo: Ele altera as funções básicas do sistema. Quando o seu antivírus pergunta ao Windows: “Existe algum ficheiro estranho aqui?”, o Rootkit interseta a pergunta e responde: “Não, está tudo limpo”.

A analogia perfeita: Imagine que chama a polícia (o antivírus) porque ouviu um barulho em casa. No entanto, quem atende a porta é o próprio ladrão, vestido com um uniforme de polícia idêntico ao real. Ele diz que está tudo bem e você acredita.

O que é um Bootkit? (O inimigo que chega primeiro)

O Bootkit é a evolução “pesadelo” do Rootkit. Enquanto o Rootkit precisa que o Windows carregue para agir, o Bootkit instala-se na MBR (Master Boot Record) ou no Firmware (UEFI/BIOS).

  • O diferencial: Ele acorda antes do Windows. Quando o seu antivírus começa a funcionar, o Bootkit já tem o controlo total do hardware.
  • Persistência extrema: Como ele vive “abaixo” do sistema operativo, muitas vezes formatar o disco ou reinstalar o Windows não o remove, pois ele está escondido na memória da própria motherboard.

Tabela comparativa: Rootkit vs. Bootkit

CaracterísticaRootkitBootkit
Local de infeçãoSistema Operativo (Kernel/Ficheiros)Inicialização (MBR/VBR/UEFI)
Quando ativa?Após o Windows carregarAntes do Windows carregar
InvisibilidadeAlta (Engana o Antivírus)Máxima (Engana o Hardware)
Dificuldade de remoçãoDifícil (Exige scanners de boot)Extrema (Pode exigir flash da BIOS)

Casos reais: Quando a ficção se torna realidade

  • Sony BMG (2005): A Sony instalou um Rootkit em milhões de CDs de música para evitar a pirataria. O problema? Esse Rootkit abriu “portas” que hackers usaram para invadir PCs em todo o mundo.
  • BlackLotus (2023/2025): O primeiro bootkit moderno a conseguir contornar o Secure Boot do Windows 11, provando que nem os sistemas mais recentes estão 100% seguros.

Como se proteger em 2026?

Não basta clicar em “Scan” no antivírus. Para se proteger destes “fantasmas”, precisa de camadas de hardware:

  1. Ative o Secure Boot e o TPM 2.0: Estas tecnologias verificam se o software que está a arrancar é legítimo. Se o Bootkit tentar mudar o código, o PC recusa-se a ligar.
  2. Mantenha a BIOS/UEFI atualizada: Os fabricantes lançam patches para fechar buracos que os Bootkits usam para entrar.
  3. Cuidado com os “Cracks”: Tal como vimos nos ataques de Ecrã Azul, muitos Rootkits vêm escondidos em ativadores de software e jogos piratas.
  4. Scan de offline (Boot Scan): Use ferramentas que analisam o PC antes do Windows iniciar (como o Windows Defender Offline ou o Kaspersky Rescue Disk).

Conclusão

Rootkits e Bootkits são o lembrete de que a cibersegurança é uma batalha de camadas. Embora sejam raros para o utilizador comum, o risco é real para quem descarrega ficheiros de fontes duvidosas. Mantenha o seu sistema atualizado e, se o seu PC começar a agir de forma estranha mas o antivírus disser que está “tudo bem”, desconfie.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla