En este caso el código del virus se copiará en el primer sector del
disco duro que la computadora lee al arrancar. Puede que sobre escriba el
sector original o que se cree una copia del mismo para evitar ser detectado.
Los virus de sector de arranque se aseguran de ser los primeros en entrar en el
sistema, pero tienen un claro defecto. Si el usuario arranca la computadora con
un disquete "limpio" el virus no podrá cargarse en memoria y no tendrá
el control.
Un caso menos probable es que el virus sea de "Tabla de
partición". El mecanismo es muy parecido al de los de sector de arranque
solo que el truco de arrancar con un disquete limpio no funciona con estos. En
el peor de los casos nos encontraremos con un virus multipartita, que
contaminará todo lo que pueda, archivos, sector de arranque.
Los términos Boot o sector de arranque hacen referencia a una sección muy
importante de un disco o unidad de almacenamiento CD, DVD, memorias USB etc. En
ella se guarda la información esencial sobre las características del disco y se
encuentra un programa que permite arrancar el ordenador.
Este tipo de virus no infecta ficheros, sino los discos que los
contienen. Actúan infectando en primer lugar el sector de arranque de los
dispositivos de almacenamiento. Cuando un ordenador se pone en marcha con un
dispositivo de almacenamiento, el virus de Boot infectará a su vez el disco duro.
Los virus de Boot no pueden afectar al ordenador mientras no se intente
poner en marcha a éste último con un disco infectado. Por tanto, el mejor modo
de defenderse contra ellos es proteger los dispositivos de almacenamiento
contra escritura y no arrancar nunca el ordenador con uno de estos dispositivos
desconocido en el ordenador.
Unos ejemplos de este tipo de virus es: Polyboot.B y AntiEXE.
No hay comentarios.:
Publicar un comentario