返回

MBR过滤器用于防止“主引导记录”恶意软件的开源工具

发布时间:2022-06-14 01:38:24 464
# 技术# 勒索# 软件# 工具# 软件
mbrfilter-download


思科系统公司(Cisco Systems)的Talos团队发布了一个免费的开源工具,可以保护计算机的主引导记录(MBR)部分免受引导工具包、勒索软件和其他恶意攻击的修改。

主引导记录(MBR)是硬盘上存储引导加载程序的第一个扇区(512字节),引导加载程序是负责引导当前操作系统的一段代码。
 
从技术上讲,Bootloader是在系统BIOS之后执行的第一个代码,它告诉您的计算机启动时该做什么。

rootkit和bootkit等高级恶意软件程序利用此过程通过修改MBR感染计算机。

引导恶意软件或引导工具包能够将勒索软件或其他恶意软件安装到Windows内核中,这几乎是不可能检测到的,因此会对整个计算机进行不受限制和未经授权的访问。

因此,保护您的计算机免受此类引导包攻击的最佳方法是限制您的MBR被未经授权的软件重写或覆盖。
 
思科的Talos team free工具也有同样的功能。

配音MBR过滤器,该工具只不过是一个签名的系统驱动程序,它将MBR置于只读状态,防止任何软件或恶意软件修改MBR部分的数据。

你可以观看MBR过滤器运行的视频演示。
 
MBR过滤器将保护您的计算机免受MBR攻击的恶意软件,如Petya勒索软件、Satana或HDDCryptor勒索软件。
“MBRFilter是一个简单的磁盘过滤器,基于微软的diskperf和classpnp示例驱动程序,”该团队在一篇博客文章中说。“它可以用来防止恶意软件在连接到系统的所有磁盘设备上写入扇区0。一旦安装,系统将需要引导到安全模式,以便可以访问磁盘的扇区0进行修改。”
MBRFilter可用于Windows 32位和64位平台,Cisco已在GitHub上公开了其源代码。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线