COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
Virový kalendář

únor '96
Jiří Mrnuštík

(tabulka virů aktivujícíh se v únoru)

Tento kalendář je tak trochu jubilejní. Uzavíráme jím totiž celý jeden rok, po který jste se na těchto stránkách setkávali s informacemi o počítačových virech, aktivujících se v průběhu jednotlivých měsíců.

Tyto viry jsou nepříjemné svou velmi často destruktivní činností v daném datum. Přesto je třeba si uvědomit, že viry aktivující se v určitém datu tvoří jen zlomek z celkového počtu virů, které mnohdy vykazují podobné aktivity po celý rok. Takže, i když se vám zdá, že níže uvedená tabulka je plná více než dost, můžete se setkat a nepříjemně potkávat v měsíci únoru i s celou řadou jiných počítačových virů.

Ale zpět tedy k těm virům, jejichž projevy jsou spojeny s některým únorovým datem. Nejprve se zastavme u dvou virů, které se aktivují v průběhu celého měsíce února. Jedná se o virus Plastiqie, variantu COBOL a virus Vienna, variantu BetaBoys.

Ten první virus již známe. Aktivuje se totiž v průběhu ledna až 21. září, a setkávali jsme se s ním tedy v mnoha předchozích kalendářích. Ale připomeňme, že se jedná o parazitní a rezidentní virus, napadající COM- a EXE-programy (soubor COMMAND.COM však neinfikuje). Infekcí tyto programy prodlužuje: COM o 3 004 bajtů a EXE v rozmezí od 3 004 do 3 019 bajtů. V době své aktivace zpomaluje chod systému a po 30 minutách od chvíle, kdy se stal rezidentním, může zablokovat systémovou klávesnici a zničit nastavení CMOS. Tedy nepříjemný virus.

Ani druhý virus, který nás bude tentokrát provázet celým měsícem, není o nic příjemnější. Jedná se o variantu BetaBoys známého viru Vienna. Tak jako všechny viry Vienna, je i BetaBoys parazitním nerezidentním virem, který napadá COM-soubory. Stejně jako většina variant viru Vienna, si infikované soubory označuje tím, že nastaví v jejich časovém razítku hodnotu sekundového pole na hodnotu 62. Varianta BetaBoys pochází ze Švédska a objevila se poprvé v roce 1992. Programy jí infikované se infekcí prodlužují o 679 bytů. Ve viru nalezneme mimo jiné textové řetězce i řetězec, který dal variantě jméno: -+[BetaBoys]+-. Je-li takový infikovaný program spuštěn kdykoliv v průběhu měsíce února, virus přepíše začátek mechanik C:, D: a E:.

Viry, aktivující se v určitém jednotlivém únrovém datu je poměrně málo. Vlastně jen čtyři. Dva z nich jsou však velmi nepříjemné a destruktivní.

Jako první se druhého února můžeme setkat s virem Dark Avenger, resp. jeho variantou nazvanou Amilia. To je virus, který nám sice znepříjemní práci, ale nepatří mezi ty destruktivní. Dark Avenger je virus dobře známý, rezidentní, který napadá jak COM-, tak i EXE-programy. Amilia je jeho varianta, která infikované programy prodlužuje o 1 614 bajtů tím, že připojuje svůj virový kód na jejich konec. Dostane-li se do systému právě 2. února a stane se zde rezidentní, pak zobrazí následující zprávu a po té zablokuje celý systém: AmiLia I Virii - [NukE], Released Dec91 Montreal, (C) NukE Development Software Inc.

Tentýž den, tedy 2. února na Hromnice, se aktivuje i druhý virus, který je destruktivní. Jmenuje se Marauder a jedná se o parazitní nerezidentní COM-infektor. Je to zakódovaný virus, který infekcí své oběti prodlužuje o 860 bajtů. Infikuje pomalu, tedy při každém spuštění infikovaného programu jeden další COM-program, ale důkladně (to jest postupně projde celou adresářovou strukturu, a dáte-li mu čas setrvat v systému, infikuje ho opravdu všude). Je-li takový infikovaný COM-soubor spuštěn právě 2. února, virus přepíše všechny soubory v aktuálním adresáři textovým řetězcem: = [Marauder] 1992 Hellraiser - Phalcon/Skism. Řetězec se bude stále znova opakovat. Je samozřejmě obsažen ve virovém kódu, ale protože je virus zkódovaný, není řetězec viditelný.

V průběhu tří dnů, od 23. do 25. února, se aktivuje virus Swedish Boys, varianta Why Windows. Jedná se o švédský virus, u něhož se znovu setkáváme (ve virovém kódu) s označením BetaBoys, které se zřejmě vztahuje ke stejnojmenné švédské virové skupině. Existují celkem tři viry Swedish Boys, které jsou chápány jako varianty (Data Molester, Headache a Why Windows). Ve všech případech se jedná o parazitní nerezidentní COM-infektory. Virus Why Windows infikuje jeden COM-soubor z aktuálního adresáře při spuštění kteréhokoliv infikovaného COM-programu. Program je delší o 459 bajtů virového kódu, umístěného na konci souboru. Ve virovém kódu je viditelný identifikační řetězec: "Why Windows (c)1992 MaZ / BetaBoys B.B". Tento virus je opět destruktivní. Jeho základní činností, kromě množení se, je smazání souboru \windows\win.com. Tuto akci provádí bez ohledu na systémové datum, tedy i mimo únorové dny. V průběhu 23. až 25. února se pak aktivuje a v tyto dny podniká další destruktivní akce. Spustíte-li infikovaný program 24. února, virus smaže soubor AUTOEXEC.BAT ve vašem kořenovém adresáři mechaniky C:. 25. února maže za stejných podmínek soubor CONFIG.SYS. 26. února pak virus při spuštění infikovaného COM-programu přepíše celý kořenový adresář a FAT-tabulku mechaniky C:.

Poslední virus, o kterém se dnes zmíníme podrobněji, je celkem neškodný (ve srovnání s předchozími) virus Zaphod. Ten se aktivuje každým rokem 28. února. Je to opět parazitní nerezidentní infektor COM-souborů, který 28. února, spustíte-li infikovaný soubor, zobrazí na obrazovku zprávu: "Greetings from ZAPHOD". Nic jiného kromě množení už nedělá. Tento text je ve virovém kódu zakódovaný a tedy prostým okem neviditelný. Virus prodlužuje COM-soubory infekcí o 339 bajtů.

A nyní už zbývá jen uvést kompletní tabulku všech známých virů, aktivujících se v průběhu měsíce února. Tady je:


Únor 96
* DEN AKTIVACE* JMÉNO VIRU
čtvrtek 1. únoraPlastique.COBOL, Vienna.BetaBoys, 10 Past 3, Pinworm, TPE.Girafe
pátek 2. únoraPlastique.COBOL, Vienna.BetaBoys, Flip, Tormentor.Nuke, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, Talking Heads, VCL.Diarrhea, Wild Thing 2, Jerusalem. PayDay, Dark Avenger.Amilia, Marauder
sobota 3. únoraPlastique.COBOL, Vienna.BetaBoys, VCL.Miles, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram
neděle 4. únoraPlastique.COBOL, Vienna.BetaBoys, Mindless, Sunday, Sunday-2, Witcode
pondělí 5. únoraPlastique.COBOL, Vienna.BetaBoys, Frogs, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Witcode, Kalah.Kalah-499, VirDem.VirDem-833, Beware
úterý 6. únoraPlastique.COBOL, Vienna.BetaBoys, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya, Emo-899
středa 7. únoraPlastique.COBOL, Vienna.BetaBoys, PS-MPC.No Wednesday, VCl.Red Team, Victor
čtvrtek 8. únoraPlastique.COBOL, Vienna.BetaBoys, Taiwan, TPE-Girafe
pátek 9. únoraPlastique.COBOL, Vienna.BetaBoys, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay
sobota 10. únoraPlastique.COBOL, Vienna.BetaBoys, Day10, Murphy. Migram, Jerusalem.Phenome, Murphy.Finger, Leprosy. Leprosy-664A
neděle 11. únoraPlastique.COBOL, Vienna.BetaBoys, Mindless, Sunday, Sunday-2, Witcode
pondělí 12. únoraPlastique.COBOL, Vienna.BetaBoys, Carfield, I-B. Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833
úterý 13. únoraPlastique.COBOL, Vienna.BetaBoys, NPox.NPox 2.1, Monxla, Rocko, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya, Jerusalem.Anarkia
středa 14. únoraPlastique.COBOL, Vienna.BetaBoys, Victor, VCL. Red Team, PS-MPC.No Wednesday
čtvrtek 15. únoraPlastique.COBOL, Vienna.BetaBoys, TPE.Girafe
pátek 16. únoraPlastique.COBOL, Vienna.BetaBoys, Bryansk, PS-MPC. Mimic-Den Zuk, Immolation, Frere Jacques, PS-MPC. Mimic-Jerusalem, Murphy.Smack, NaziPhobia, Talking Heads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay, Jerusalem.Skism, Jerusalem.Skism-1, 10 Past 3
sobota 17. únoraPlastique.COBOL, Vienna.BetaBoys, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram
neděle 18. únoraPlastique.COBOL, Vienna.BetaBoys, NPox, FORM-Virus. Form-18, Mindless, Sunday, Sunday-2, Witcode
pondělí 19. únoraPlastique.COBOL, Vienna.BetaBoys, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833
úterý 20. únoraPlastique.COBOL, Vienna.BetaBoys, Day 10, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa 21. únoraPlastique.COBOL, Vienna.BetaBoys, PS-MPC.No Wednesday, VCL.Red Team, Victor
čtvrtek 22. únoraPlastique.COBOL, Vienna.BetaBoys, 10 Past 3, VCL.Beva 32, TPE.Girafe
pátek 23. únoraPlastique.COBOL, Vienna.BetaBoys, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic- Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem.PayDay, Jerusalem.Skism, Jerusalem.Skism-1, Jerusalem.Sub-Zero B, Swedish Boys. Why Windows
sobota 24. únoraPlastique.COBOL, Vienna.BetaBoys, FORM-Virus, Rocko. Mutating Rocko, Murphy.Finger, Jerusalem.Phenome, Murphy. Migram, Swedish Boys.Why Windows
neděle 25. únoraPlastique.COBOL, Vienna.Beta Boys, Mindless, Sunday, Sunday-2, Witcode, Swedish Boys.Why Windows
pondělí 26. únoraPlastique.COBOL, Vienna.BetaBoys, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah -499, Witcode, VirDem.VirDem-833
úterý 27. únoraPlastique.COBOL, Vienna.BetaBoys, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa 28. únoraPlastique.COBOL, Vienna.BetaBoys, PS-MPC.No Wednesday, VCL.Red Team, Victor, Zaphod
čtvrtek 29. únoraPlastique.COBOL, Vienna.BetaBoys, 10 Past 3, Geek, Highlander, TPE.Girafe

| COMPUTERWORLD virový kalendář | COMPUTERWORLD | IDG CZ homepage |