Микеланджело (компьютерный вирус)
Эта статья нуждается в дополнительных цитатах для проверки . ( январь 2023 г. ) |
Микеланджело | |
---|---|
Классификация | загрузочного сектора Компьютерный вирус |
Семья | Побитый камнями |
Источник | 1991 |
Авторы | Неизвестный |
Технические детали | |
Платформа | ПРИНАДЛЕЖАЩИЙ |
Вирус Микеланджело — компьютерный вирус, впервые обнаруженный 3 февраля 1991 года в Австралии . [ 1 ] Вирус был разработан для заражения систем DOS , но не задействовал операционную систему и не выполнял никаких вызовов ОС. Michelangelo, как и все вирусы загрузочного сектора , действовал на уровне BIOS . Каждый год вирус оставался бездействующим до 6 марта, дня рождения эпохи Возрождения художника Микеланджело . В вирусе нет ссылки на художника, и сомнительно, что разработчики вируса намеревались установить связь между вирусом и художником. Название выбрали исследователи, заметившие совпадение даты активации. Фактическое значение даты для автора неизвестно. Микеланджело — это вариант уже эндемичного вируса Stoned . [ нужна ссылка ]
6 марта, если компьютер AT или PS/2, вирус перезаписывает первые сто секторов жесткого диска нулями. Вирус предполагает геометрию 256 цилиндров , 4 головки , 17 секторов на дорожку. Хотя все данные пользователя по-прежнему будут храниться на жестком диске, обычному пользователю их будет невозможно восстановить. [ нужна ссылка ]
На жестких дисках вирус перемещает исходную главную загрузочную запись в цилиндр 0, головку 0, сектор 7.
На дискетах, если размер диска составляет 360 КБ, вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 3.
На других дисках вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 14.
- Это последний каталог дисков размером 1,2 МБ.
- Это предпоследний каталог на дисках размером 1,44 МБ.
- Каталог не существует на дисках размером 720 КБ.
Несмотря на то, что вирус предназначен для заражения систем DOS, он может легко вывести из строя другие операционные системы, установленные в системе, поскольку, как и многие вирусы того времени, «Микеланджело» заражает главную загрузочную запись жесткого диска . После заражения системы любая дискета , вставленная в систему (и записанная на нее; в 1992 году система ПК не могла обнаружить, что дискета была вставлена, поэтому вирус не мог заразить дискету до тех пор, пока не был осуществлен некоторый доступ к диску) также сразу же заражается. А поскольку вирус проводит большую часть своего времени в состоянии покоя, активируясь только 6 марта, вполне возможно, что зараженный компьютер может годами оставаться незамеченным – до тех пор, пока он не загрузится в этот день во время заражения.
Вирус впервые привлек широкое международное внимание в январе 1992 года, когда выяснилось, что несколько производителей компьютеров и программного обеспечения случайно отправили продукты, например Intel компании сервер печати LANSpool , зараженные вирусом. Хотя число зараженных машин исчислялось всего лишь сотнями, последующая огласка переросла в «экспертные» заявления, частично возглавляемые основателем антивирусной компании Джоном Макафи . [ 2 ] [ 3 ] тысяч или даже миллионов компьютеров, зараженных Микеланджело. Однако 6 марта 1992 г. было зарегистрировано всего от 10 000 до 20 000 случаев потери данных. [ нужна ссылка ]
В последующие годы пользователям рекомендовалось не запускать ПК 6 марта, дождавшись 7 марта, или же сбросить дату ПК на 7 марта в какое-то время 5 марта (чтобы пропустить 6 марта). В конце концов, средства массовой информации потеряли интерес, и о вирусе быстро забыли. Несмотря на приведенный выше сценарий, при котором зараженный компьютер мог годами оставаться незамеченным, к 1997 году в дикой природе не было зарегистрировано ни одного случая заражения. [ нужна ссылка ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «6 марта 1992 года: Компьютерный вирус Микеланджело» , Today-in-history.de.
- ^ Взлет и своеобразное падение пионера программного обеспечения Джона Макафи - World - CBC News . Cbc.ca. Проверено 21 февраля 2014 г.
- ↑ Убийство в Белизе: Путеводитель по длинной и странной истории Джона Макафи — Fortune Tech. Архивировано 18 декабря 2012 г. в Wayback Machine . Tech.fortune.cnn.com. Проверено 21 февраля 2014 г.
Внешние ссылки
[ редактировать ]- http://www.cert.org/advisories/CA-1992-02.html официальная рекомендация (от CERT )
- Безумие Микеланджело в Wayback Machine (архивировано 9 марта 2008 г.), глава исследовательского отчета IBM.
- Фиаско Микеланджело: историческая хронология в Vmyths
- Дизассемблированный исходный код Микеланджело на Wayback Machine (архивировано 24 февраля 2012 г.)
- http://www.f-prot.com/virusinfo/descriptions/michhelangelo.html