Ce este virusul Cernobîl?

Virusul Chernobyl este un program rău intenționat pentru computer care a fost conceput pentru a infecta sistemele de operare bazate pe Windows®. A fost denumit inițial virusul CIH și Spacefiller. Numele „virusul Cernobîl” a fost inventat deoarece prima sa activare a sarcinii utile a avut loc pe 16 aprilie 1999, cea de-a 13-a aniversare a dezastrului de la Cernobîl.

Chen Ing Hau a scris virusul în 1998, în timpul zilelor sale de facultate la Universitatea Tatung din Taiwan. El a recunoscut că a scris virusul după ce și-a dat seama că ar putea fi urmărit până la el. Virusul Chernobyl a fost conceput pentru a infecta computerele care utilizează sistemele de operare Windows® 95, 98 și ME.

Sarcina utilă inițială a virusului funcționează prin suprascrierea sub acoperire a fișierelor în format PE. La prima instalare, virusul se împarte și înglobează părțile sale în spațiile dintre fișiere. Acest lucru permite virusului să se replice rapid. Umplend doar golurile, virusul nu mărește dimensiunea unui fișier, ceea ce face mai dificilă detectarea acestuia de către software-ul antivirus. Acest lucru ia adus virusului porecla „Spacefiller”.

Viermii informatici precum virusul Cernobîl distrug programele și fișierele executabile de pe computerele pe care le infectează. Ele copleșesc computerele cu scripturi suplimentare, determinându-le să încetinească. În cazul virusului Cernobîl, sarcina sa secundară infectează și BIOS-ul Flash, care împiedică pornirea computerului.

Țările din Asia și Orientul Mijlociu au fost cele mai puternic afectate de virus. Acest lucru s-a datorat în mare parte prevalenței sistemelor de operare piratate și nesocotirii pentru securitatea computerelor în aceste țări. S-a estimat că virusul a cauzat daune de peste 2 sute de milioane de dolari SUA (USD) în curățarea și recuperarea fișierelor.
Mai multe variante ale virusului au fost scrise de când originalul a fost activat. Trei dintre variantele mai puțin cunoscute sunt CIH v1.2 TTIT, CIH v1.3 și CIH v1.4. Principala diferență între variante este data de activare a sarcinii utile. Ultima variantă cunoscută, CIH.1106, a fost descoperită în 2002. Deoarece majoritatea software-ului antivirus a fost capabil să recunoască virusul, efectul acestuia nu a fost la fel de răspândit ca predecesorii săi.
O altă variantă a virusului Cernobîl este infamul virus „I Love You” sau „Love Bug”. Love Bug s-a răspândit prin e-mailuri cu subiectul „Te iubesc”. Din cauza subiectului, majoritatea persoanelor care au primit e-mailul l-au deschis. Acest lucru a amplificat răspândirea Love Bug, infectând milioane de utilizatori, inclusiv computere guvernamentale și corporative. S-a raportat că daunele cauzate de virus au fost în miliarde de dolari americani.