image

Gratis Cisco-tool beschermt MBR harde schijf tegen malware

donderdag 20 oktober 2016, 09:59 door Redactie, 4 reacties

Cisco heeft een gratis tool gelanceerd die de MBR van harde schijven tegen malware moet beschermen, zoals ransomware. De Master Boot Record (MBR) bevat gegevens over het soort en de locatie van de logische partities van de harde schijf en bevat de bootloader van het besturingssysteem.

Het is essentieel voor de computer om te kunnen starten. Recentelijk zijn er verschillende ransomware-exemplaren ontdekt, zoals Petya en HDDCryptor, die de MBR van de harde schijf aanpassen of overschrijven waardoor het systeem niet meer kan worden opgestart. Cisco ontwikkelde daarom een gratis tool genaamd MBRFilter. Het is een driver die ervoor zorgt dat de MBR in een "alleen-lezen" modus kan worden geplaatst. Daardoor kan malware de inhoud van de MBR niet meer aanpassen. MBRFilter is gratis en open source en kan via GitHub worden gedownload. Hieronder een videodemonstratie van de tool.

Image

Reacties (4)
20-10-2016, 11:08 door Anoniem
Ik zie nog niet hoe deze tool samenwerkt met grub in een multiboot systeem.
Eerst naar Windows in safe mode waarschijnlijk...
20-10-2016, 11:09 door Anoniem
Alleen het MBR? Mag hopen van niet. Systemen met een GPT doen niet zoveel met het MBR. En die zijn flink in opmars.
20-10-2016, 11:42 door Erik van Straten
Dit kan veel simpeler: voor dagelijks werk geen gebruik maken van een account dat lid is van de groep Administrators.
20-10-2016, 13:44 door Anoniem
Backupje maken met bijv. Norton Diskedit op een gezond systeem van sector 0 (MBR) tot aan 1ste sector van de eerste partitie kan ook. (traditioneel eerste 63 (512-byte)-sectors op de HDD, tegenwoordig vaker de eerste 2048 sectors (1MB)).
Als MBR of andere cruciale sw (bijv. bootmanager) die geen deel uitmaakt van een bepaalde partitie wordt beschadigd,
dan simpel dit backupje weer terugschrijven.

GPT lijkt me moeilijker te manipuleren omdat ze niet altijd op dezelfde plek op de schijf staan,
en bovendien staan meestal meerdere GPT's op de schijf die m.b.v. OS elkaar controleren en verbeteren.

Goeroehoedjes
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.