¿El malware común compromete las particiones de recuperación?

1

Casi ahora una amiga mía se vio comprometida, en realidad estuvo comprometida con varios programas publicitarios desde hace mucho tiempo, pero ella instaló algo (su navegador fue secuestrado para entregar aún más malware) y la máquina se estrelló.

Le dije a ella que volviera a instalar desde la partición de recuperación, ya que no es experta en tecnología y no sabe cómo realizar una reinstalación adecuada desde un Windows ISO limpio.

Ahora, me pregunto, ¿el malware común también compromete la partición de recuperación? Sé que un atacante experimentado que apunte a esa máquina en particular definitivamente haría esto, sin embargo, no creo que sea víctima de un ataque dirigido (ella no tiene nada de valioso en su máquina ni en su red), así que la mierda habitual que puede obtener ¿Los sitios web sombríos / publicidad maliciosa también toman la molestia de comprometer las particiones de recuperación?

    
pregunta 25.10.2014 - 22:22
fuente

2 respuestas

2

¡Peor! No puedo encontrarlo, pero el otro día leí sobre un hack de UEFI que instala un rootkit en su UEFI: el cargador de arranque. Si eso es posible, puedes reinstalar tu sistema y aun así infectarte.

Pero esto no es común - todavía. Y creo que estos rootkits no son fáciles de hacer, probablemente necesitan ser modificados para muchos sistemas diferentes.

    
respondido por el SPRBRN 27.10.2014 - 16:04
fuente
0

Esto dependería únicamente del tipo de malware que infectó la máquina. Si el malware crea múltiples puntos al azar dentro de cada partición de la máquina, también podría afectar a la partición de recuperación. Una posible solución sería intentar realizar una recuperación a través de la partición y, si el problema persiste, puede pensar en otras formas, como escanear el sistema, volver a crear una imagen, etc.     

respondido por el abhinav singh 27.10.2014 - 12:27
fuente

Lea otras preguntas en las etiquetas