Boot sector virus

Um vírus do sector de arranque é um malware que infecta o sector de armazenamento de computadores onde os ficheiros de arranque são encontrados. O setor de boot contém todos os arquivos necessários para iniciar o sistema operacional (SO) e outros bootável programs. Os vírus são executados durante o boot, permitindo que eles executem código malicioso durante o tempo de inicialização -- antes que muitas camadas de segurança sejam executadas, incluindo software antivírus.

Existem dois tipos de vírus do setor de boot. Os tipos mais antigos são executados a partir do primeiro setor da mídia de armazenamento que é usada para iniciar o computador. Este tipo era especialmente comum na época dos disquetes para inicialização baseada em DOS. Este tipo de vírus mais antigo pode, pelo menos teoricamente, também existir em outras mídias, como CD, DVD ROM, unidades flash e outros tipos de armazenamento removíveis. Mais comuns e recentes são os vírus que infectam o master boot record (MBR). Apesar de não infectarem o sector de arranque real, estes vírus ainda se injectam no processo de arranque de forma semelhante aos que o fazem, para ocultar acções maliciosas. Os vírus que infectam o MBR não requerem que a mídia seja deixada no computador no momento do boot como os verdadeiros vírus do setor de boot.

Vírus do setor de boot estão entre três classes de vírus: macro vírus, infectadores de arquivos e infectadores de sistema ou de registro de boot. Das três classes, os vírus do setor de boot podem ser os mais privilegiados e prejudiciais. Como os vírus do setor de boot afetam o local onde o computador armazena arquivos de inicialização essenciais, eles podem tornar um computador não inicializável.

Vírus do setor de boot e kits raiz são tipos relacionados de malware e ambos podem hospedar mais infecções. Os vírus do setor de boot muitas vezes não têm o mesmo nível de ocultação que os root kits, mas como eles funcionam cedo na inicialização, eles podem ter todo o privilégio que os modernos root kits têm. Sistemas operacionais atuais, arquiteturas BIOS e UEFI incluem proteção contra vírus do setor de boot, tornando-os menos comuns do que eram em sistemas antigos.

Udacidade explica como os vírus do setor de boot funcionam: