CIH, vagy "Csernobil" | |
---|---|
Teljes név (Kaspersky) | Virus.Win9x.CIH |
Típusú | Rezidens vírus |
Megjelenés éve | 1998 |
Használt szoftver | PE EXE |
Symantec leírás |
A CIH vagy "Csernobil" (Virus.Win9x.CIH) egy számítógépes vírus , amelyet Chen Yinghao tajvani diák írt ( kínai trad.陳盈豪, pinyin Chén Yíngháo , Ez egy állandó vírus , amely csak Windows 95 / 98 / ME operációs rendszer alatt működik .
1999. április 26-án , a csernobili baleset évfordulóján a vírus aktivizálódott és megsemmisítette a fertőzött számítógépek merevlemezein lévő adatokat . Egyes számítógépeken a BIOS chipek tartalma megsérült . A vírus aktiválásának időpontja és a csernobili atomerőműben bekövetkezett baleset időpontja egybeesett, ami miatt a vírus második nevet kapott - "Csernobil", amely az emberek körében még a CIH-nál is híresebb.
Különféle becslések szerint körülbelül félmillió személyi számítógép szenvedett el a vírustól világszerte .
A The Register szerint 2000. szeptember 20-án a tajvani hatóságok letartóztatták a híres számítógépes vírus [2] alkotóját .
A CIH vírus a " Csernobil " nevet kapta. A név eredetének két lehetséges változata van:
Az első működő vírust 1998 júniusában fedezték fel Tajvanon – a szerző a vírussal fertőzött számítógépeket az egyetemén. A következő héten vírusjárványokat jelentettek Ausztriában , Ausztráliában , Izraelben és az Egyesült Királyságban . A vírus nyomait később számos más országban, köztük Oroszországban is megtalálták . Számos számítógépes játékokat terjesztő amerikai webszerver fertőzése okozott világjárványt, amely 1999. április 26-án kezdődött . Egy "logikai bomba" félmillió számítógépen dolgozott – a merevlemezeken lévő információk megsemmisültek, a BIOS chipeken pedig megsérültek az adatok .
Amikor egy fertőzött fájl elindul, a vírus telepíti a kódját a Windows memóriájába, leállítja az EXE -fájlok indítását , és másolatot ír beléjük. Az aktuális dátumtól függően a vírus képes károsítani a Flash BIOS -ban és a számítógép merevlemezein lévő adatokat .
A vírusnak három "szerzői" változata létezik. Meglehetősen hasonlóak egymáshoz, és csak a kód kisebb változásában különböznek. A vírus verziói eltérő hosszúságúak, szövegsorok, valamint a lemeztörlés és a Flash BIOS eljárás aktiválásának dátuma :
Hossz (byte) | Név | A "logikai bomba" dátuma | "Élve" találták |
---|---|---|---|
1003 | CIH 1.2TTIT | április 26 | Igen |
1010 | CIH 1.3TTIT | április 26 | Nem |
1019 | CIH 1.4 TATUNG | minden hónap 26 | Igen |
Chen Yinghao 1975. augusztus 25-én született Tajvanon [3] .
Chen CIH-t írt, miközben a Tatung Egyetemen tanult Tajpejben . Amikor Chen létrehozta a vírust, súlyos megrovásban részesítette az egyetemtől [4] .
Amikor megtudta, hogy a vírus széles körben elterjedt, ideges lett. Néhány osztálytársa felszólította, hogy ne ismerje el, hogy létrehozta a vírust, de ő maga bízott benne, hogy elegendő idővel a biztonsági szakértők rájönnek. Ezért még az egyetem elvégzése előtt hivatalos bocsánatkérést írt az interneten, amelyben nyilvánosan bocsánatot kért Kína lakosságától, akiknek számítógépei megsérültek [5] . Katonai szolgálat miatt Chen szolgálatra ment. Az akkori tajvani törvények szerint nem szegett meg semmilyen törvényt, és soha nem indítottak eljárást e vírus létrehozása miatt [3] .
Chen jelenleg a Gigabyte -nál dolgozik [3] .
1990-es évek hack támadásai | |
---|---|
magányos hackerek |
|
Számítógépes vírusok | |
1980 -as évek • 1990 -es évek • 2000-es évek |