Monday, September 24, 2007

Viry napadající spouštěcí sektor

Stejně jako hlavní spouštěcí kód, spustitelný kód spouštěcího sektoru se také spouští
automaticky při spouštění systému a tvoří tak další zranitelné místo, které využívají viry.
Viry ve spouštěcím sektoru se aktivují před načtením operačního systému a spustí
se, když hlavní spouštěcí kód v MBR identifikuje aktivní primární oddíl a aktivuje spustitelný
spouštěcí kód tohoto svazku.
Mnohé viry přepíší spouštěcí sektor jejich vlastním kódem a přesunou původní spouštěcí
sektor na jiné místo na disku. Jakmile je virus aktivován, zůstane v paměti a pokračuje
v provádění původního spouštěcího sektoru, takže spouštění vypadá normálně.
Některé viry nepřesunou původní spouštěcí sektor a znepřístupní tak svazek. Pokud
je napadený svazek aktivní primární oddíl, systém nelze spustit. Jiné viry přesunou
spouštěcí sektor do posledního sektoru disku. Pokud není tento sektor chráněn virem,
může být v průběhu normálního používání počítače přepsán, a tím se stane svazek nedostupným
nebo se znemožní restart systému, v závislosti na tom, který svazek byl napaden.

Labels: