Co to jest wirus Czarnobyla?

Wirus Czarnobyla to złośliwy program komputerowy, który został zaprojektowany w celu infekowania systemów operacyjnych opartych na systemie Windows®. Pierwotnie był określany jako wirus CIH i Spacefiller. Nazwa „Wirus Czarnobyla” została ukuta, ponieważ pierwsza aktywacja ładunku miała miejsce 16 kwietnia 1999 r., w 13. rocznicę katastrofy w Czarnobylu.

Chen Ing Hau napisał wirusa w 1998 roku podczas studiów na Tatung University na Tajwanie. Przyznał, że napisał wirusa po tym, jak zdał sobie sprawę, że można go powiązać z nim. Wirus Czarnobyl został zaprojektowany do infekowania komputerów korzystających z systemów operacyjnych Windows® 95, 98 i ME.

Początkowy ładunek wirusa działa poprzez potajemne nadpisywanie plików w formacie PE. Podczas pierwszej instalacji wirus dzieli się i umieszcza swoje części w przestrzeniach między plikami. Umożliwia to wirusowi szybką replikację. Wypełniając tylko luki, wirus nie zwiększa rozmiaru pliku, co utrudnia wykrycie go przez oprogramowanie antywirusowe. Dzięki temu wirus zyskał przydomek „Spacefiller”.

Robaki komputerowe, takie jak wirus Czarnobyl, niszczą programy i pliki wykonywalne na zainfekowanych komputerach. Przytłaczają komputery dodatkowymi skryptami, powodując ich spowolnienie. W przypadku wirusa Czarnobyl jego dodatkowy ładunek infekuje również Flash BIOS, który uniemożliwia uruchomienie komputera.

Wirus najbardziej dotknął kraje Azji i Bliskiego Wschodu. Wynikało to głównie z rozpowszechnienia pirackich systemów operacyjnych i lekceważenia bezpieczeństwa komputerowego w tych krajach. Szacuje się, że wirus spowodował ponad 2 milionów dolarów amerykańskich szkód związanych z czyszczeniem i odzyskiwaniem plików.
Kilka wariantów wirusa zostało napisanych od czasu aktywacji oryginału. Trzy z mniej znanych wariantów to CIH v1.2 TTIT, CIH v1.3 i CIH v1.4. Główną różnicą między wariantami jest data aktywacji ładunku. Ostatni znany wariant, CIH.1106, został odkryty w 2002 roku. Ponieważ większość programów antywirusowych potrafiła rozpoznać wirusa, jego działanie nie było tak rozpowszechnione jak jego poprzedników.
Innym wariantem wirusa Czarnobyla jest niesławny wirus „I Love You” lub „Love Bug”. The Love Bug rozprzestrzeniał się za pośrednictwem e-maili o temacie „Kocham cię”. Ze względu na temat większość osób, które otrzymały wiadomość, otworzyła ją. To wzmocniło rozprzestrzenianie się Love Buga, zarażając miliony użytkowników, w tym komputery rządowe i korporacyjne. Zgłoszono, że szkody spowodowane przez wirusa wyniosły miliardy dolarów amerykańskich.