1 августа, 2013
Призрак загрузочного сектора.
My power over you
grows stronger yet
(c) Andrew Lloyd Webber — Phantom Of The OperaКто раньше встал – того и тапки
(с) неизвестен.
В противостоянии «вирус vs антивирус» есть одна любопытная игра – «царь горы».
Правила просты: побеждает тот, кто первым занял телеграф, почтамт, вокзал … В компьютерных войнах победа достаётся тому, кто первым загрузился в память компьютера – он и царь горы. Он первым берёт контроль в свои руки: перехватывает системные вызовы, внедряется в них и тем самым получает полную власть над остальным пространством в компьютере. Остальные, которые появляются позже, работают под присмотром «хозяина» — который в состоянии «нарисовать» им любую реальность – прям как голливудская Матрица.
То есть, реальностью внутри компьютерного мира рулит тот, кто раньше стартовал. Именно он, с вершины своей горы, обозревает окрестности и блюдёт в системе порядок… Или беспорядок, незаметно и безнаказанно – если первым загрузился зловред.
В общем, «The winner takes it all» © ABBA.
А очередь на загрузку начинается с загрузочного сектора – специальной области на диске, где сосредоточены все стрелки на что, когда и куда будет грузиться. И — о, ужас! — даже операционная система подчиняется этому порядку! Немудрено, что кибер-негодяи давно питают нездоровый интерес к оному сектору – это же идеальный вариант надеть тапки первым и полностью скрыть факт заражения компьютера! А помогает им в этом особый класс зловредов – буткиты.
Как загружается ваш компьютер?
О том, что такое буткиты и как мы вас от них защищаем – рассказ ниже.