Virus boot

29/06/2016
Virus boot

Virus bootLos virus boot o sector de arranque son un tipo de virus que infectan los sectores de inicio y booteo de los disquete y del sector de arranca de los discos duros.

Estos hacen mención a una sección importante de un disco o unidad de almacenamiento como CD, DVD, memoria USB, etc., donde se almacena información importante. Un virus de boot tiene como objetivo  alterar el proceso de arranque del sistema operativo.

Los virus de boot solo infectan los discos que contienen los ficheros sin causar daño alguno a estos. Proceden a infectar el sector de arranque de los dispositivos de almacenamiento, donde en el momento en que el ordenador ejecuta el virus infectará el disco duro.

Estos se activan al momento de que el ordenador es encendido con un disco duro o disquete infectado tomando así el control del sistema operativo.

Las infecciones que se establecen en el sector de arranque cambian el código del sector de arranque de los discos duros o disquetes estableciendo su propio código y trasladando el código original a otros dispositivos.

Los virus boot son los más fácil de detectar y posteriormente hacer eliminados.

Características

Las características del virus de boot, un tipo de malware, se centran en su capacidad para infectar el sector de inicio de dispositivos de almacenamiento, alterando el proceso de arranque del sistema operativo.


  • Captura informaciones de accesos de páginas bancarias de los usuarios.
  • Evita acceder a los programas de los sitios web de algunas compañías que se vinculan con herramientas de seguridad, como antivirus, cortafuegos, etc.
  • Redirecciona varios intentos de acceso a páginas web hacia una dirección IP específica.
  • Cuando el virus es ejecutado permanece establecido en la memoria RAM, por lo que cada vez que el sistema operativo trate de tomar acceso a dichas funciones, el virus se activa e infecta archivos nuevos.
  • En cada una de las infecciones que realiza, se cifra a si mismo de manera diferente.
  • Esconde los arreglos que realiza en los sectores de arranque o en los archivos infectados mientras se aloja en la memoria.
  • Puede infectar los archivos de toda clase mientras son distribuidos en cualquiera de las vías acostumbradas como descargas de Internet, mensajes de correo electrónico, canales de IRC, disquetes, etc.
  • Se aprovechan de la debilidad en formatos de archivos para la explotación del usuario, pero necesita la intervención del usuario.

Cuando el ordenador presenta algunos cambios es porque el virus ya se ha introducido en sus discos. Los cambios que presentan son:

  • El disco produce actividades sin explicación alguna.
  • Los programas y las operaciones del sistema cargan lentos.
  • Abre inicio de programas como de correos electrónicos.
  • Al momento de iniciar el ordenador o algunos programas no funcionan debidamente.
  • Produce cambios en sellos de fechas en las carpetas.
  • Fallas al momento de acceder al Internet.
  • Envía mensajes de error.

Precauciones


Tomar precauciones contra los virus de boot es esencial para proteger sistemas informáticos. Estos malware afectan el sector de arranque, por lo que medidas como el uso de software antivirus y evitar dispositivos no confiables son cruciales. Para evitar la infección de este virus es recomendable seguir los siguientes pasos:

  • Evitar abrir archivos enviados por correos electrónicos u otras redes de desconocidos.
  • Comprobar las actualizaciones del antivirus y mantenerlo activo.
  • Instalar las actualizaciones que ofrece Windows.
  • No descargar archivos de páginas web sin referencias aceptables.
  • Comprobar las copias de seguridad.

Los virus boot se alojan en la memoria y la mayoría de ellos son escritos para DOS (»Disk Operating System» significa »Sistema Operativo de Disco»), estos pueden infectar todos los ordenadores sin tomar el cuenta los sistemas operativos.

Más tipos de virus