Boot Sector Virus hücumu nədir?
Boot Sector Virus hücumu kompüterin sərt diskinin və ya xarici daşıyıcı qurğunun (USB, xarici HDD və s.) açılış sektoruna yerləşən zərərli proqram növüdür.
Açılış sektoru sistem işə düşərkən ilk oxunan və əməliyyat sisteminin yüklənməsini başladan kritik hissədir. Bu hissə adətən MBR (Master Boot Record) və ya daha müasir sistemlərdə boot loader sahəsi adlanır. Virus məhz bu strateji nöqtəyə yerləşdiyi üçün kompüter hər dəfə işə salındıqda avtomatik şəkildə aktivləşir və əməliyyat sistemi tam yüklənməzdən əvvəl icra olunur.
Hücumun baş vermə ardıcıllığı:
Yoluxmuş USB və ya disk sistemə qoşulur.
Kompüter həmin daşıyıcıdan açılır və virus boot sektoruna yazılır.
Hər açılış zamanı avtomatik aktivləşir.
Sistem fayllarını dəyişdirə və ya digər disklərə yayıla bilir.
Hücumun təhlükələri:
Sistem xətaları: Sistem açılmır və ya ciddi işləmə səhvləri verir.
Məlumat itkisi: Məlumatların zədələnməsi və ya tamamilə itirilməsi riski yaranır.
Yayılma riski: Digər kompüterlərə və xarici daşıyıcılara sürətlə yayılma ehtimalı.
Nəzarətin itirilməsi: Əməliyyat sisteminin nəzarətinin kibercinayətkarlar tərəfindən ələ keçirilməsi.
Boot Sector Virus hücumundan qorunma yolları:
- BIOS/UEFI-də “Secure Boot” aktivləşdirilməlidir.
- Xarici daşıyıcılardan avtomatik açılış deaktiv edilməlidir.
- Lisenziyalı antivirus və endpoint qoruma sistemi istifadə olunmalıdır.
- Sistem və firmware yenilənmələri vaxtında edilməlidir.
- Mütəmadi backup siyasəti tətbiq olunmalıdır.
- Əməkdaşlara mütəmadi kibermaarifləndirmə təlimləri keçirilməlidir.
Boot Sector Virus hücumu sistemin ən kritik hissəsini hədəf aldığı üçün ən təhlükəli hücum formalarından hesab olunur. Bu tip zərərli kod əməliyyat sistemindən aşağı səviyyədə fəaliyyət göstərdiyindən onun aşkarlanması və tam şəkildə aradan qaldırılması daha çətin olur. Buna görə qorunma yalnız texniki vasitələrlə məhdudlaşmamalı, eyni zamanda davamlı kiber maarifləndirmə yanaşması ilə dəstəklənməlidir. Çünki real təhlükəsizlik təkcə texnologiya ilə deyil, məlumatlı və diqqətli əməkdaşlarla təmin olunur.
CYBERSIGN, şirkətlər üçün Kiber təhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyinin təmin edilməsi üçün kiber təhlükəsizlik xidmətlərini təklif edir.