Jump to content

Микеланджело (компьютерный вирус)

Микеланджело
Классификация загрузочного сектора Компьютерный вирус
Семья Побитый камнями
Источник 1991
Авторы Неизвестный
Технические детали
Платформа ПРИНАДЛЕЖАЩИЙ

Вирус Микеланджело компьютерный вирус, впервые обнаруженный 3 февраля 1991 года в Австралии . [ 1 ] Вирус был разработан для заражения систем DOS , но не задействовал операционную систему и не выполнял никаких вызовов ОС. Michelangelo, как и все вирусы загрузочного сектора , действовал на уровне BIOS . Каждый год вирус оставался бездействующим до 6 марта, дня рождения эпохи Возрождения художника Микеланджело . В вирусе нет ссылки на художника, и сомнительно, что разработчики вируса намеревались установить связь между вирусом и художником. Название выбрали исследователи, заметившие совпадение даты активации. Фактическое значение даты для автора неизвестно. Микеланджело — это вариант уже эндемичного вируса Stoned . [ нужна ссылка ]

6 марта, если компьютер AT или PS/2, вирус перезаписывает первые сто секторов жесткого диска нулями. Вирус предполагает геометрию 256 цилиндров , 4 головки , 17 секторов на дорожку. Хотя все данные пользователя по-прежнему будут храниться на жестком диске, обычному пользователю их будет невозможно восстановить. [ нужна ссылка ]

На жестких дисках вирус перемещает исходную главную загрузочную запись в цилиндр 0, головку 0, сектор 7.

На дискетах, если размер диска составляет 360 КБ, вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 3.

На других дисках вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 14.

  • Это последний каталог дисков размером 1,2 МБ.
  • Это предпоследний каталог на дисках размером 1,44 МБ.
  • Каталог не существует на дисках размером 720 КБ.

Несмотря на то, что вирус предназначен для заражения систем DOS, он может легко вывести из строя другие операционные системы, установленные в системе, поскольку, как и многие вирусы того времени, «Микеланджело» заражает главную загрузочную запись жесткого диска . После заражения системы любая дискета , вставленная в систему (и записанная на нее; в 1992 году система ПК не могла обнаружить, что дискета была вставлена, поэтому вирус не мог заразить дискету до тех пор, пока не был осуществлен некоторый доступ к диску) также сразу же заражается. А поскольку вирус проводит большую часть своего времени в состоянии покоя, активируясь только 6 марта, вполне возможно, что зараженный компьютер может годами оставаться незамеченным – до тех пор, пока он не загрузится в этот день во время заражения.

Вирус впервые привлек широкое международное внимание в январе 1992 года, когда выяснилось, что несколько производителей компьютеров и программного обеспечения случайно отправили продукты, например Intel компании сервер печати LANSpool , зараженные вирусом. Хотя число зараженных машин исчислялось всего лишь сотнями, последующая огласка переросла в «экспертные» заявления, частично возглавляемые основателем антивирусной компании Джоном Макафи . [ 2 ] [ 3 ] тысяч или даже миллионов компьютеров, зараженных Микеланджело. Однако 6 марта 1992 г. было зарегистрировано всего от 10 000 до 20 000 случаев потери данных. [ нужна ссылка ]

В последующие годы пользователям рекомендовалось не запускать ПК 6 марта, дождавшись 7 марта, или же сбросить дату ПК на 7 марта в какое-то время 5 марта (чтобы пропустить 6 марта). В конце концов, средства массовой информации потеряли интерес, и о вирусе быстро забыли. Несмотря на приведенный выше сценарий, при котором зараженный компьютер мог годами оставаться незамеченным, к 1997 году в дикой природе не было зарегистрировано ни одного случая заражения. [ нужна ссылка ]

См. также

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 8c266c1c5ea97a8f94bcd9d91a8a0fe4__1722423060
URL1:https://arc.ask3.ru/arc/aa/8c/e4/8c266c1c5ea97a8f94bcd9d91a8a0fe4.html
Заголовок, (Title) документа по адресу, URL1:
Michelangelo (computer virus) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)