Proteja el registro de inicio maestro de su ordenador con el filtro MBR

Cada día un nuevo malware está listo para ser instalado en su ordenador. Con el aumento de los riesgos de estos programas maliciosos, necesitamos reforzar nuestra seguridad y asegurarnos de que estamos protegidos. Este post trata sobre la protección del MBR de un ordenador, y vamos a tomar la ayuda de un pequeño pero potente controlador de software llamado MBR Filter . Utilice esta herramienta para proteger su equipo contra el malware MBR y el software de rescate.

¿Qué es MBR & MFT

MBR o Registro de arranque maestro es el pequeño espacio asignado en el disco que almacena la información sobre las particiones del disco y la configuración del sistema de archivos. En palabras más sencillas, MBR es responsable de arrancar su sistema operativo y de almacenar y recuperar los datos esenciales para ello. MBR también mantiene una tabla llamada «Master Partition Table» que identifica las particiones hechas en un disco duro. MBR se almacena generalmente en el primer sector o en otras palabras en el frente de cada otro dato en el disco duro.

Existe otra base de datos llamada MFT o Tabla de archivos maestros . MFT es una base de datos que almacena información sobre todos y cada uno de los archivos o directorios de su sistema. La protección tanto del MBR como del MFT es muy necesaria.

El software malicioso, por lo general los rootkits pueden intentar anular el cargador de arranque y manipular el ordenador. Petya, el programa de rescate más utilizado en la actualidad, intenta encriptar la MFT y luego obligar a las víctimas a realizar pagos con Bitcoin para recuperar el acceso. Con el avance de estos rootkits y Ransomware, necesitamos proteger el cargador de arranque.

MBR Filtro

MBR Filter es un pequeño driver escrito para hacer frente a los ataques en el registro de arranque. Es desarrollado por `Cisco Talos y liberado gratuitamente bajo licencia de código abierto. Puede descargar el código fuente, hacer cambios y compilarlo usted mismo o puede descargar la versión precompilada. MBR Filter puede evitar que cualquier malware, ransomware o rootkit altere los registros de arranque y realice cambios.

Proteger el registro de inicio maestro

Lo que hace el MBR Filter es activar la configuración de seguridad y requiere que el sistema arranque en Modo seguro para realizar cualquier cambio en el primer sector o en el registro de arranque. Usando este controlador, puede reducir el acceso a MBR y MFT para la mayoría del software malicioso. Todos sus intentos serán inútiles una vez que tenga instalado MBR Filter en su ordenador.

Cómo instalar MBR Filter

La instalación del filtro MBR es bastante simple. Vaya al sitio web de MBR Filter y descargue la variante correspondiente a la arquitectura de su sistema. Extraiga el contenido del archivo zip y habrá dos archivos disponibles.

Haga clic con el botón derecho del ratón enMBRFilter.inf y seleccione instalar. La instalación finalizará rápidamente y deberá reiniciar el equipo para que se realicen los cambios.

Proteja el registro de inicio maestro de su ordenador con el filtro MBR 1

El filtro MBR es intencionalmente difícil de eliminar, por lo que el malware no puede eliminarlo y acceder al MBR. Si desea comprobar si MBR Filter funciona o no, puede descargar AccessMBR . Leerá el sector 0 en la unidad física 0 y escribirá ese sector comprobando si el filtro MBR está funcionando correctamente o no.

Palabras de cierre

Asegúrese de instalar MBR Filter si desea una protección completa contra el software de rescate como Petya. Si alguna vez quiere hacer cambios en el MBR usted mismo, puede arrancar su ordenador en modo seguro y hacerlo.

Haga clic aquí para descargar MBR Filter. Utilice esta herramienta con precaución – preferiblemente en un entorno de prueba primero, ya que tiene consecuencias graves.

Lecturas que pueden ser de su interés:

  • Cómo hacer una copia de seguridad y restaurar el Registro de arranque maestro
  • Cómo reparar el registro de inicio maestro.

Contenido Relacionado

Deja un comentario