Aynı diske kurulan 2 veya daha fazla işletim sisteminden birine virüs bulaşırsa ne olur?

Shinya Kogami

Hectopat
Katılım
4 Ocak 2020
Mesajlar
3.530
Çözümler
22
Merhaba, 2 farklı senaryoda bu durumun sonuçları ne olur merak ediyorum.

1. senaryo; aynı HDD'ye kurulan 2 farklı sistemden birine virüs veya miner bulaştı. Bu durumda hangi işletim sistemi başlatıldığından bağımsız bulaşan zararlı etkinliğini sürdürebilir mi?

2.senaryo; 2 adet disk mevcut. A ve B diskleri diyelim. A diski ana işletim sisteminin kurulu olduğu disk. B diski 2ye bölünmüş durumda. 1 bölümü a diskindeki ana OS ile birlikte depolama olarak kullanılıyor. B diskinin diğer bölümüne de başka bir OS kurulmuş. Ve bu kurulan Sistem'e bir zararlı bulaştığında ne olur?

Bu konuda bilgisi olan arkadaşların yorumlarını merak ediyorum. Teşekkür ederim.
 
1. senaryoda eğer trojan tarzında bir virüs kurulursa diğer sistemde çalıştırılmayacağından 2. işletim sistemine sızılacağını zannetmiyorum.
2. senaryoda ise eğer ana işletim sisteminin bulunduğu diske virüs sızarsa B diskindeki işletim sisteminde de A diskini depolama aygıtı olarak kullanırsan bu durumdan etkilenebilir fakat her şey karşı taraftaki hacker a bağlı eğer amatör birisiyse yalnızca ana diski kontrol edebilir fakat ileri düzey birisine denk gelirsen zaten bu senaryolarla kafayı yormana gerek yok :)
 
Şimdi, öncelikle söylemek lazım ki bir virüsün bir şeyi yapması için 2 şeyden birinin olması lazım.
  1. Virüsün, yapılacak şeyi yapmaya önceden programlanmış olması.
  2. RAT virüsünün arkasındaki kişinin yapılacak işi akıl etmesi ve yapacak bilgiye sahip olması.
Örneğin bir virüs var, MBR kaydını bozuyor ve bilgisayar açılmıyor. Windows yerine uçan unicorn geliyor ekrana. Verileri bozuyor mu hatırlamıyorum, ama sanırım verilere ellemiyordu.

Bu virüs sisteme girerse sistem basitçe açılmaz. Çünkü diskin başlatıcı verisi silinmiş olur. Kurtarmak için USB format diski lazım.

Fidye virüsleri de genellikle partitionları şifreler. Yani diğer işletim sistemi güvende kalmalı.

Her neyse, bu demek değil ki imkansız. Direkt olarak o eylemi öngören ve yapması için programlanmış bir virüs içinden bile geçer ortalığın. Önünde bir engel yok çünkü. Asıl soru şu, kaç kişinin sisteminde 2 işletim sistemi var? Virüs yazarı bunu da düşündü mü?

  1. Miner bulaşan işletim sisteminde virüs sistem başlarken kendisini başlatmasını sisteme söyler. Sistem de başlatır. Diğer işletim sisteminde böyle bir emir olmadığından bulaşma söz konusu olmaz.
  2. Çok kompleks bir anlatım. Bir virüsü çalıştırmadığınız sürece bulaşmaz. B diskinin yarısında öylece duran zararlı kod A disindeki sistemi bozmaz. Çalıştırdığınızda da düz virüs gibi bulaşır. Değişen bir şey yok.
 

Geri
Yukarı