CIH

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 2 november 2017; kontroller kräver 29 redigeringar .
CIH, eller "Tjernobyl"
Fullständigt namn (Kaspersky) Virus.Win9x.CIH
Sorts Resident virus
År av utseende 1998
Programvara som används PE EXE
Symantec Beskrivning

CIH, eller "Tjernobyl" (Virus.Win9x.CIH) är ett datavirus skrivet av den taiwanesiska studenten Chen Yinghao ( kinesisk trad. 陳盈豪, pinyin Chén Yíngháo , ) i juni 1998 . Det är ett inbyggt virus som endast fungerar under operativsystemet Windows 95 / 98 / ME .

Historik

Den 26 april 1999 , på årsdagen av Tjernobylolyckan , blev viruset aktivt och förstörde data på hårddiskarna på infekterade datorer . På vissa datorer har innehållet i BIOS - chips blivit skadat . Det var sammanträffandet av datumet för aktiveringen av viruset och datumet för olyckan vid kärnkraftverket i Tjernobyl som gav viruset ett andra namn - "Tjernobyl", som bland folket är ännu mer känt än CIH.

Enligt olika uppskattningar drabbades omkring en halv miljon persondatorer runt om i världen av viruset .

Enligt The Register arresterade taiwanesiska myndigheter den 20 september 2000 skaparen av det berömda dataviruset [2] .

Titel

CIH-viruset fick namnet " Tjernobyl ". Det finns två möjliga versioner av namnets ursprung:

  1. Namnet kommer från författarens initialer.
  2. Datumet för driften av den logiska bomben som planterats av författaren sammanfaller med datumet för olyckan vid kärnkraftverket i Tjernobyl  - 26 april .

Distribution

Det första fungerande viruset upptäcktes i juni 1998 i Taiwan - författaren till virusinfekterade datorer vid sitt universitet. Under nästa vecka rapporterades virusepidemier i Österrike , Australien , Israel och Storbritannien . Spår av viruset hittades senare i flera andra länder, inklusive Ryssland . Infektionen av flera amerikanska webbservrar som distribuerar datorspel orsakade en pandemi som började den 26 april 1999 . En "logisk bomb" fungerade på en halv miljon datorer - information på hårddiskar förstördes och data på BIOS-chips skadades .

Funktionsprinciper

När en infekterad fil startas installerar viruset sin kod i Windows -minnet , avlyssnar lanseringen av EXE- filer och skriver en kopia av sig själv i dem. Beroende på aktuellt datum kan viruset skada data på Flash BIOS och datorns hårddiskar .

Kända varianter av viruset

Det finns tre "författare" versioner av viruset. De är ganska lika varandra och skiljer sig endast i en mindre ändring i koden. Versioner av viruset har olika längder, textrader och datum för aktivering av diskradering och Flash BIOS- proceduren :

Längd (byte) namn Datumet för den "logiska bomben" Hittade "levande"
1003 CIH 1.2TTIT 26 april Ja
1010 CIH 1.3TTIT 26 april Inte
1019 CIH 1.4 TATUNG 26:e varje månad Ja

Virusförfattare

Chen Yinghao föddes den 25 augusti 1975 i Taiwan [3] .

Chen skrev CIH medan han studerade vid Tatung University i Taipei . När Chen skapade viruset fick han en allvarlig reprimand från universitetet [4] .

När han fick veta att viruset hade blivit utbrett blev han nervös. Några av hans klasskamrater uppmanade honom att inte erkänna att han skapat viruset, men han var själv övertygad om att säkerhetsexperter kunde ta reda på det, om de hade tillräckligt med tid. Därför skrev han redan innan han tog examen från universitetet en officiell ursäkt på Internet, där han offentligt bad om förlåtelse från folket i Kina, vars datorer skadades [5] . På grund av militärtjänsten gick Chen för att tjäna. Enligt taiwanesisk lag vid den tiden bröt han inte mot några lagar och åtalades aldrig för att ha skapat detta virus [3] .

Chen arbetar för närvarande på Gigabyte [3] .

Fakta

Se även

Anteckningar

  1. ↑ 1 2 Färga Tjernobyl i verk av den ukrainska konstnären Stepan Ryabchenko . ArtsLooker (26 april 2020). Hämtad 27 juni 2020. Arkiverad från originalet 1 augusti 2020.
  2. ↑ Tjernobyl-virusförfattaren står inför tre år i chokey  . Hämtad 6 juni 2010. Arkiverad från originalet 12 april 2018.
  3. 1 2 3 UDN.com. Arkiverad från originalet den 12 maj 2008, återvänder hackaren Chen Ing Hau till den verkliga världen . . 2006-04-24. Åtkomst 2008-01-28 .(kinesiska)
  4. "...Fick en brist..." . Hämtad 9 juni 2010. Arkiverad från originalet 21 april 2018.
  5. Tacocity.com.tw. Arkiverad från originalet den 22 februari 2014, Remembering the hacker life: Chen Ing Hau var livrädd . 2000-02-15. Åtkomst 2008-01-28 .(kinesiska)
  6. Distributören av Tjernobylviruset fick två års skyddstillsyn . Datum för åtkomst: 26 oktober 2012. Arkiverad från originalet den 17 mars 2014.

Litteratur