Що таке вірус завантажувального сектора?

Вірус завантажувального сектора — це особливий тип вірусу, який отримав назву за місцем його знаходження. Це буде завантажувальний сектор дискет або головний завантажувальний запис більш сучасних жорстких дисків. У деяких випадках вони можуть заразити завантажувальний сектор зазначених жорстких дисків замість MBR.

Код, з якого складається вірус, запускається, коли завантажується все, що є на диску чи приводі. Іншими словами, якщо користувач намагається підключити та використовувати заражений жорсткий диск, він запускає вірус. Після завантаження майже всі ці віруси скопіюються на інші доступні та сумісні диски та приводи, тому, якщо в комп’ютер було вставлено чотири чисті дискети, а п’яту заражену дискету було додано та використано, всі п’ять, швидше за все, виявляться зараженими.

Що роблять віруси завантажувального сектора?

Через спосіб і місце розташування віруси завантажувального сектора запускаються, коли пристрій, на якому вони знаходяться, завантажується або підключається та вмикається. Це зараження на рівні BIOS, тобто вони не вимагають жодних особливих дій користувача ( наприклад, відкриття електронного листа чи натискання посилання на хитрий веб-сайт ), щоб вплинути на систему.

Недоліком є ​​те, що вони покладаються на команди DOS для поширення. DOS не використовувався з моменту випуску Windows 95, після чого використання вірусів завантажувального сектора швидко скоротилося, оскільки вони більше не працювали. Оригінальні віруси завантажувального сектора були б абсолютно нешкідливими на сучасному комп’ютері, який не використовує/розуміє команди DOS – однак тип вірусу зберігається в новому варіанті.

Сучасні віруси завантажувального сектора

Сучасний еквівалент часто називають «буткітом», який записує себе в MBR або Master Boot Record. Таким чином вони досягають того самого ефекту запуску на початку процесу завантаження. Це дозволяє їм приховати свою присутність і те, що вони роблять за іншими процесами, і, знову ж таки, не вимагає жодної взаємодії з користувачем, окрім завантаження машини.

Буткіти несумісні зі знімними носіями – іншими словами, хоча оригінальні віруси завантажувального сектора процвітали на дискетах, буткіти так не працюють. Вони не могли, наприклад, заразити USB-накопичувач – хоча їх можна зберігати та передавати на одному, вони не активувалися. Інші віруси можуть запускатися зі знімних носіїв, таких як флеш-накопичувачі, але буткіти не можуть.

Як виглядає вірус завантажувального сектора?

Як і будь-який вірус, його вигляд залежить як від того, хто його створив, так і від того, для досягнення якої мети він призначений. Завантажувальний сектор завжди повинен мати 0x55 і 0xAA як останні два байти даних відповідно. Без них комп’ютер або повністю відмовиться завантажуватися, або принаймні покаже повідомлення про помилку. Це повідомлення про помилку – або відмова у завантаженні – може бути одним із кількох показників вірусу завантажувального сектора, хоча воно не дає жодної підказки щодо того, що вірус може робити.

Як визначити вірус завантажувального сектора

Вірус завантажувального сектора можна визначити двома способами. По-перше, своїми діями. Вірус завантажувального сектора заражає частину носія, який завантажує BIOS під час завантаження. Він також активно заражає всі інші носії інформації, підключені до зараженого комп’ютера. Варто пам’ятати, що сучасні буткіти працюють дещо інакше й не заражають пристрої автоматично. Інший спосіб ідентифікації вірусу завантажувального сектора – це антивірусне програмне забезпечення.

Примітка. Віруси завантажувального сектора фактично застаріли, покладаються на технологію епохи DOS. Ці операційні системи, ймовірно, будуть використовуватися мінімально, особливо застарілі системи. Знайти антивірусний продукт, який може працювати на такій операційній системі, зараз було б складно. Крім того, хоча ймовірно, що ніхто не потрудився створити нові віруси завантажувального сектора, якщо якісь нові були випущені, вони можуть бути неправильно класифіковані для виявлення, якщо ви знайдете антивірусну програму для запуску.

Як позбутися вірусу завантажувального сектора

Антивірусний продукт має бути здатний відносно швидко позбутися вірусу завантажувального сектора. Однак це припускає, що ви можете знайти антивірусний продукт, який працює на такій застарілій системі, і що він може виявити вірус. Більш сучасні буткіти може бути надзвичайно важко виявити та видалити, оскільки вони заражають області пам’яті, зазвичай обмежені. Обидва можна позбутися, повністю переформатувавши диск. Однак цей процес стирає всі дані на диску, тому не є ідеальним.

Також теоретично можливо, що буткіт заразить саму материнську плату, зокрема UEFI BIOS. У цьому випадку перепрошивка материнської плати має вирішити проблему, але це може не вирішитися, якщо вірус зберігається деінде. Особливо, якщо вірус міг повторно заразити образ, на який була прошита материнська плата. На 100% вірний спосіб знищити будь-який вірус — викинути заражений компонент. Це ваш жорсткий диск, материнська плата тощо, не обов’язково весь комп’ютер.

Висновок

Вірус завантажувального сектора є класичним типом епохи DOS. Вони інфікували завантажувальний сектор носія даних і активно інфікували завантажувальний сектор будь-якого іншого доступного носія. Завантажувальний сектор був частиною запам'ятовуючого пристрою, який першим завантажувався BIOS. Таким чином, шкідливе програмне забезпечення було негайно запущено.

Оскільки вони покладалися на команди BIOS і DOS, вони вимерли з появою Windows. Сучасна версія відома як буткіт. Він діє аналогічно, заражаючи завантажувач, який викликає операційну систему. Через це його дуже важко виявити або видалити, оскільки сучасні заходи безпеки захищають завантажувач від легкого доступу.


Як клонувати жорсткий диск

Як клонувати жорсткий диск

У сучасну цифрову епоху, коли дані є цінним активом, клонування жорсткого диска в Windows може бути вирішальним процесом для багатьох. Цей вичерпний посібник

Як виправити помилку завантаження драйвера WUDFRd у Windows 10?

Як виправити помилку завантаження драйвера WUDFRd у Windows 10?

Ви стикаєтеся з повідомленням про помилку під час завантаження комп’ютера, у якому йдеться про те, що драйвер WUDFRd не вдалося завантажити на ваш комп’ютер?

Як виправити код помилки NVIDIA GeForce Experience 0x0003

Як виправити код помилки NVIDIA GeForce Experience 0x0003

Ви відчуваєте код помилки NVIDIA GeForce 0x0003 на робочому столі? Якщо так, прочитайте блог, щоб дізнатися, як швидко та легко виправити цю помилку.

Що таке SMPS?

Що таке SMPS?

Перш ніж вибрати SMPS для свого комп’ютера, дізнайтеся, що таке SMPS і значення різних показників ефективності.

Чому мій Chromebook не вмикається

Чому мій Chromebook не вмикається

Отримайте відповіді на запитання «Чому мій Chromebook не вмикається?» У цьому корисному посібнику для користувачів Chromebook.

Як повідомити Google про фішинг

Як повідомити Google про фішинг

Дізнайтеся, як повідомити про шахрая в Google, щоб запобігти йому обманювати інших за допомогою цього посібника.

Roomba зупиняється, залипає та розвертається – виправлення

Roomba зупиняється, залипає та розвертається – виправлення

Вирішіть проблему, коли ваш робот-пилосос Roomba зупиняється, залипає та продовжує обертатися.

Як змінити налаштування графіки на Steam Deck

Як змінити налаштування графіки на Steam Deck

Steam Deck пропонує надійний і універсальний ігровий досвід прямо у вас під рукою. Однак, щоб оптимізувати вашу гру та забезпечити найкраще

Що таке безпека на основі ізоляції?

Що таке безпека на основі ізоляції?

Я збирався заглибитися в тему, яка стає все більш важливою у світі кібербезпеки: безпека на основі ізоляції. Такий підхід до

Як використовувати Auto Clicker для Chromebook

Як використовувати Auto Clicker для Chromebook

Сьогодні я збирався заглибитися в інструмент, який може автоматизувати повторювані завдання на вашому Chromebook: Auto Clicker. Цей інструмент може заощадити ваш час і