COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
Virový kalendář

červenec '96
Jiří Mrnuštík

(tabulka virů aktivujícíh se v červenci)

Jak už pravidelný čtenář jistě tuší, ani červenec, byť je měsícem prázdninovým, a v mnoha oborech lidského činění okurkovou sezónou, není měsícem klidu v oblasti bezpečnosti počítačů a jejich dat.

V obvyklé tabulce najdeme u každého dne na prvním místě viry, které se aktivují v průběhu celého měsíce. Proto jsou začátky řádků vždy stejné. Některé viry již známe z minulých měsíců (a už jsme o nich i podrobněji psali) -- to jsou viry Plastique.COBOL, Italian Boy a Jerusalem.June17TH, ostatní jsou novinkou.

Virus ARCV 330 se aktivuje v průběhu celého měsíce července, a jedná se o celkem nezajímavý nerezidentní infektor COM programů. Při každém spuštění infikovaného programu v průběhu měsíce července (a tedy při každé další infekci) dojde k zobrazení zprávy "[330] by ICE-9" a k následnému zablokování systému. Virus tedy v červenci rozhodně nepřehlédnete, pokud se s ním setkáte.

Další viry aktivující se v průběhu celého července nás budou doprovázet i v následujících měsících. Jedná se o viry Got-You, Jerusalem.Jerusalem-PLO a Jerusalem.Mendoza.

Virus Got-You je nerezidentní infektor EXE programů, který se může projevovat v době své aktivace velmi různorodě. V případě počítače zapojeného do sítě se zajímá především o tiskárnu. Buď změní její setup a nebo zcela znemožní její používání zrušením všech příslušných přesměrování na tiskárnu. V ostatních případech buď vytiskne obsah obrazovky (jakoby uživatel použil tlačítko PrintScreen), nebo si ohledá přítomné mechaniky v systému a poslední z nich znepřístupní a nebo vytvoří na náhodné mechanice skrytý soubor o délce 10 240 bajtů, pojmenovaný G OT YOU. x, který obsahuje náhodná data ze systémové paměti.

Zbývající dvě varianty viru Jerusalem se chovají velmi podobně jako klasický virus Jerusalem. Zpomalují chod systému po určité době setrvání v paměti a mažou v čas aktivace spuštěné soubory. Rozdíl je pouze v tom, že zatímco u varianty Jerusalem-PLO dojde vždy ke smazání, u varianty Mendoza ke smazání souboru při jeho spuštění dojde pouze s pravděpodobností asi 10 %.

V další části tabulky pak najdeme viry aktivující se v závislosti na pořadovém dni v měsíci a na dni v týdnu. Zastavme se dnes u virů aktivujících se v neděli. Všechny mají společné to, že viroví programátoři se v nich velmi zajímají o to, abyste se snad nepřetěžovali prací i v neděli. Zobrazované zprávy i jména virů tomu napovídají.

Viry Sunday a Sunday-2 (v obou případech se jedná o rezidentní infektor EXE a COM programů) se sice liší zobrazovanou zprávou, ale nikoliv jejím smyslem. V obou případech se dozvíte, že je neděle a vy nemáte co pracovat.

Virus Sunday vám kromě této zprávy často ještě poškodí FAT tabulku (existuje však i varianta, která nezobrazuje ani zprávu, ani nepoškozuje FAT).

Virus Sunday-2 po spuštění infikovaného programu v neděli zobrazí také zprávu začínající "It's Sunday. Why are you working?" a pak zablokuje váš systém, aby vám práci alespoň znepříjemnil, když ne zcela znemožnil. Ve viru je kód pro formátování disku, ale vzhledem k jeho chybnosti k ničemu tak drastickému nedochází. Do této skupiny by ještě patřil virus Witcode, který také (ne vždy, jen s určitou pravděpodobností) při spuštění infikovaného EXE programu zobrazí zprávu "You really shouldn't work on Sundays...".

Trochu jiného ražení a mnohem méně příjemné jsou dva zbývající nedělní viry: virus Mindless a virus Doctor Qumak 2.

Virus Mindless je přepisující nerezidentní COM infektor. To znamená, že infikované programy jsou trvale poškozeny, neboť jejich prvních 423 bajtů je přepsáno při infekci virovým kódem. Navíc virus ničí i datové soubory, jejichž extenze začíná na písmeno "C", neboť si je splete s COM soubory a jako s takovými s nimi jedná. V průběhu své aktivace virus přepíše boot sektory a začátky mechaniky C: a aktuální mechaniky, pokud je jiná. V poškozeném boot sektoru (v infikovaných souborech nikoliv) najdeme zprávu, která jasně ukazuje na americký původ viru:

[Youngsters Against McAffee] - NATAS KAUPAS

The Mindless Virus v1.0

Virus Doctor Qumak 2 je rezidentní infektor COM programů, který v době své aktivace každou neděli po devátém dni v měsíci simuluje write protect error při pokusu uživatele o zápis na disketu. To je sice nepříjemné, ale ne kritické. Horší je jeho druhý typ aktivace, který není závislý na dni v týdnu, ale na počtu uskutečněných zápisů na disk od chvíle, kdy se virus stal rezidentním v systému. Jakmile je dosaženo 100 zápisů, virus začně pomalu (po třech) měnit byty v následujícím sektoru. Teprve až jich tímto způsobem změní 100, upozorní na to uživatele zprávou:

The famous cooperation strikes again: IT IS DOCTOR QUMAK II!

Watch out for the next virus from Kraków, Poland!

Konečně závěr každé rubriky tvoří viry aktivující se v konkrétní červencové datum. Těch tentokrát není mnoho. Jedná se o tyto viry: VCL.Beva 96, July 13TH, Arale a July 26TH.

Virus Beva 32 je vytvořen pomocí virového toolkitu VCL, jak název napovídá. Jedná se o nerezidentní COM infektor, který při každé infekci (tedy při každém spuštění infikovaného programu) 4. července zobrazí uživateli zprávu:

Happy 4th! Hope you enjoy your messed up computer!

-=BEv#A96=-

Virus July 13TH je generický nerezidentní EXE infektor, který připomíná při své aktivaci virus Ping Pong, protože po obrazovce skáče odrážející se míček. Někdy za sebou zanechává stopy ve formě teček, někdy způsobuje rolování obrazovky. Aktivuje se, jak napovídá jeho jméno, 13. července.

Také virus July 26TH dává jasně znát, který je jeho den. Je to destruktivní, nebezpečný nerezidentní COM infektor, který v den své aktivace při spuštění infikovaného COM programu poškodí aktuální mechaniku tak, že je nadále nepřístupná.

Virus Arale dobře známe již z minulých měsíců. Jeho červencové datum je 15. července. V tento den poblahopřeje paní Esther F. P. a pak vrátí uživatele do DOSu.


Červenec 96
* DEN AKTIVACE* JMÉNO VIRU
pondělí 1. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, 10 Past 3, Pinworm, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, Witcode, I-B.Exterminator, Immolation, Kalah. Kalah-499, VirDem.VirDem-833, Beware


úterý 2. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Flip, Tormentor.Nuke, Emo-899,Ah, I-B.Demon, I-B.Demon-B, Murphy. Kamasya


středa 3. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, PS-MPC.No Wednesday, Victor, VCL.Red Team


čtvrtek 4. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, TPE.Girafe, VCL. Beva 96


pátek 5. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Frogs, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, PS-MPC.Mimic -Jerusalem,Murphy.Smack, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay


sobota 6. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram


neděle 7. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Bones, Mindless, Sunday, Sunday-2, Witcode


pondělí 8. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Taiwan, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B. Exterminator, Immolation, Witcode, Kalah.Kalah-499, VirDem.VirDem-833


úterý 9. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy. Kamasya


středa 10. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Day10, Leprosy. Leprosy-664A, VCL.Red Team, Victor, PS-MPC.No Wednesday


čtvrtek 11. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, TPE.Girafe


pátek 12. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic- Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem-PayDay


sobota 13. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza NPox.NPox 2.1, Monxla, Rocko, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram, July 13TH


neděle 14. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2


pondělí 15. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Carfield, I-B. Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah. Kalah-499, Witcode, VirDem.VirDem-833, Arale


úterý 16. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, 10 Past 3, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya


středa 17. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, PS-MPC.No Wednesday, Victor, VCL.Red Team


čtvrtek 18. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, NPox, FORM-Virus. Form-18, TPE.Girafe


pátek 19. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, Murphy.Smack, PS-MPC.Mimic-Jerusalem, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2,Jerusalem.PayDay, Jerusalem. Skism, Jerusalem.Skism-1


sobota 20. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Day 10, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram


neděle 21. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2


pondělí 22. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, 10 Past 3, VCL.Beva 32, Carfield, I-B.Bad Guy, I-B. Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833


úterý 23. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy. Kamasya


středa 24. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, FORM-Virus, Rocko.Mutating Rocko, PS-MPC.No Wednesday, VCL.Red Team, Victor


čtvrtek 25. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, TPE.Girafe


pátek 26. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem,Murphy.Smack, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay, Jerusalem.Skism, Jerusalem.Skism-1, Jerusalem. Sub-Zero.B, July 26TH


sobota 27. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram


neděle 28. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2


pondělí 29. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, 10 Past 3, Geek, Highlander, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833


úterý 30. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Day10, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya


středa 31. červencePlastique.COBOL, Italian Boy, Got-You, Jerusalem.June 17TH, ARCV 330, Jerusalem.Jerusalem-PLO, Jerusalem.Mendoza, Tormentor-Lixo Nuke, VCL.Diogenes, PS-MPC.No Wednesday, Victor, VCL.Red Team

| COMPUTERWORLD virový kalendář | COMPUTERWORLD | IDG CZ homepage |