Jump to content

Одна половина

Одна половина
Техническое название Одна половина
Псевдоним Словацкий бомбардировщик
Тип ПРИНАДЛЕЖАЩИЙ
Подтип файловый и загрузочный инфектор
Классификация Вирус
Семья Одна половина
Источник Словакия

OneHalf на базе DOS — полиморфный компьютерный вирус (гибридный загрузочный и файловый заразитель), обнаруженный в октябре 1994 года. [1] Он также известен как словацкий бомбардировщик, Freelove или Explosion-II. [2] Он заражает главную загрузочную запись (MBR) жесткого диска и любые файлы с расширениями .COM, .SCR и .EXE. [3] Однако он не заразит файлы, в имени которых есть SCAN, CLEAN, FINDVIRU, GUARD, NOD, VSAFE, MSAV или CHKDSK. [4]

Он также известен как один из первых вирусов, реализовавших технику «пятнистого заражения», представленную в Bomber .

OneHalf имеет около 20 различных вариантов, все с функционально схожим поведением. [5]

Полезная нагрузка

[ редактировать ]

пользователя OneHalf известен своей своеобразной полезной нагрузкой: при каждой загрузке он шифрует два незашифрованных цилиндра жесткого диска , но затем временно расшифровывает их при обращении к ним. Это гарантирует, что пользователь не заметит, что его жесткий диск шифруется таким образом, и позволит продолжить шифрование. Он также скрывает настоящий MBR от программ на компьютере, чтобы затруднить обнаружение. Шифрование выполняется путем побитового XOR с использованием случайно сгенерированного ключа, который можно расшифровать, просто повторив XOR с тем же битовым потоком. После того, как вирус зашифровал половину диска и/или 4, 8, 10, 14, 18, 20, 24, 28 и 30 числа любого месяца и при некоторых других условиях, вирус выдаст сообщение: [4]

Дис — это половина.

Нажмите любую клавишу, чтобы продолжить... [6]

Удаление

[ редактировать ]

Уникальная полезная нагрузка OneHalf усложняет удаление: простое удаление вируса и очистка MBR оставит данные зашифрованными, и для их восстановления потребуется резервное копирование. Таким образом, необходимы специальные инструменты для расшифровки жесткого диска перед удалением вируса. Один из таких инструментов был разработан для SAC (Словацкого антивирусного центра) для выполнения этой работы. [2] [7]

  1. ^ «Половина вируса» . ВСУМ . Проверено 13 февраля 2013 г.
  2. ^ Jump up to: а б «Описание One_Half — F-Secure Labs» . www.f-secure.com .
  3. ^ «Половина вируса» . Программное обеспечение Проланд . Проверено 13 февраля 2013 г.
  4. ^ Jump up to: а б «Одна половина — Вирусная энциклопедия» . вирус.викидот.com .
  5. ^ «Половина» . ЭСЕТ . Проверено 13 февраля 2013 г.
  6. ^ «Одна_Половина» . Симантек. Архивировано из оригинала 30 октября 2015 года . Проверено 13 февраля 2013 г.
  7. ^ «YouTube: danooct1: Последующая попытка/попытка удаления Virus.DOS.Onehalf» . даноокт1. 25 сентября 2013 года . Проверено 14 декабря 2014 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 41c6895bf4adb4abf995e283867048d5__1721433960
URL1:https://arc.ask3.ru/arc/aa/41/d5/41c6895bf4adb4abf995e283867048d5.html
Заголовок, (Title) документа по адресу, URL1:
OneHalf - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)