Оригинал взят у
e_kaspersky в
Призрак загрузочного сектора.My power over you
grows stronger yet
(c) Andrew Lloyd Webber - Phantom Of The Opera
Кто раньше встал – того и тапки
(с) неизвестен.В противостоянии «вирус vs антивирус» есть одна любопытная игра – «царь горы».
Правила просты: побеждает тот, кто первым занял
телеграф, почтамт, вокзал … В компьютерных войнах победа достаётся тому, кто первым загрузился в память компьютера – он и царь горы. Он первым берёт контроль в свои руки: перехватывает системные вызовы, внедряется в них и тем самым получает полную власть над остальным пространством в компьютере. Остальные, которые появляются позже, работают под присмотром «хозяина» - который в состоянии «нарисовать» им любую реальность – прям как голливудская Матрица.
То есть, реальностью внутри компьютерного мира рулит тот, кто раньше стартовал. Именно он, с вершины своей горы, обозревает окрестности и блюдёт в системе порядок… Или беспорядок, незаметно и безнаказанно – если первым загрузился зловред.
В общем, "
The winner takes it all" © ABBA.
А очередь на загрузку начинается с
загрузочного сектора – специальной области на диске, где сосредоточены все стрелки на что, когда и куда будет грузиться. И - о, ужас! - даже операционная система подчиняется этому порядку! Немудрено, что кибер-негодяи давно питают нездоровый интерес к оному сектору – это же идеальный вариант надеть тапки первым и полностью скрыть факт заражения компьютера! А помогает им в этом особый класс зловредов –
буткиты.
Как загружается компьютер?

О том, что такое
буткиты и как мы вас от них защищаем – рассказ ниже.
( Дальше: расцвет, падение и возвращение буткитов... )