Boot Sector Virus hücumu nədir?

Boot Sector Virus hücumu nədir?

Boot Sector Virus hücumu kompüterin sərt diskinin və ya xarici daşıyıcı qurğunun (USB, xarici HDD və s.) açılış sektoruna yerləşən zərərli proqram növüdür.

Açılış sektoru sistem işə düşərkən ilk oxunan və əməliyyat sisteminin yüklənməsini başladan kritik hissədir. Bu hissə adətən MBR (Master Boot Record) və ya daha müasir sistemlərdə boot loader sahəsi adlanır.

Virus məhz bu strateji nöqtəyə yerləşdiyi üçün kompüter hər dəfə işə salındıqda avtomatik şəkildə aktivləşir və əməliyyat sistemi tam yüklənməzdən əvvəl icra olunur. Bu isə ona sistem üzərində daha yüksək nəzarət imkanı yaradır. Nəticədə zərərli kod sistem fayllarını dəyişdirə, digər daşıyıcılara yayıla və ya istifadəçidən gizli şəkildə fəaliyyət göstərə bilər.

Hücumun baş vermə ardıcıllığı:

Yoluxmuş USB və ya disk sistemə qoşulur.

Kompüter həmin daşıyıcıdan açılır.

Virus boot sektoruna yazılır.

Hər açılış zamanı avtomatik aktivləşir.

Sistem fayllarını dəyişdirə və ya digər disklərə yayıla bilir.

Hücumun təhlükələri:

Sistem açılmır və ya səhv verir.

Məlumatların zədələnməsi və ya itirilməsi riski yaranır.

Digər kompüterlərə və xarici daşıyıcılara yayılma ehtimalı artır.

Əməliyyat sisteminin nəzarəti ələ keçirilə bilər.

Gizli məlumatlara icazəsiz çıxış imkanı yarana bilər.

Boot Sector Virus hücumundan qorunma yolları:

  • ✓ BIOS/UEFI-də “Secure Boot” aktivləşdirilməlidir.
  • ✓ Xarici daşıyıcılardan avtomatik açılış deaktiv edilməlidir.
  • ✓ Lisenziyalı antivirus və endpoint qoruma sistemi istifadə olunmalıdır.
  • ✓ Sistem və firmware yenilənmələri vaxtında edilməlidir.
  • ✓ Mütəmadi backup siyasəti tətbiq olunmalıdır.
  • ✓ Əməkdaşlara mütəmadi kibermaariflənmə təlimləri keçirilməlidir.

Boot Sector Virus hücumu sistemin ən kritik hissəsini hədəf aldığı üçün ən təhlükəli hücum formalarından hesab olunur. Bu tip zərərli kod əməliyyat sistemindən aşağı səviyyədə fəaliyyət göstərdiyindən onun aşkarlanması və tam şəkildə aradan qaldırılması daha çətin olur.

Buna görə qorunma yalnız texniki vasitələrlə məhdudlaşmamalı, eyni zamanda davamlı kiber maarifləndirmə yanaşması ilə dəstəklənməlidir. Çünki real təhlükəsizlik təkcə texnologiya ilə deyil, məlumatlı və diqqətli əməkdaşlarla təmin olunur.

CYBERSIGN, şirkətlər üçün Kiber təhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyinin təmin edilməsi üçün kiber təhlükəsizlik xidmətlərini təklif edir.