COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
Virový kalendář

březen '96
Jiří Mrnuštík

(tabulka virů aktivujícíh se v březnu)

První jarní měsíc je na obzoru a s ním nás čekají i některá nemilá překvapení ze světa počítačových virů. To nejznámější samozřejmě představuje virus Michelangelo, aktivující se 6. března. Tento virus je veřejnosti už více než známý, a snad proto vloni nenapáchal takové škody, jako rok předchozí. Prostě vždy je dobré vědět, co nepřítel umí. A tak tedy pro úplnost připojme, že se jedná o rezidentní infektor boot-sektorů floppy disket a MBR pevných disků, který při aktivaci formátuje systémový pevný disk přepisem náhodnými znaky ze systémové paměti.

Michelangelo však není jediný virus, který nás 6. března může nemile překvapit. V tento den se totiž aktivují i další. Především jakýsi "předvoj" tohoto viru, virus Mich II, což je rezidentní infektor COM-souborů. Ten infikuje COM-soubory při použití příkazu DIR, a to vždy jen jeden COM-soubor z aktuálního adresáře. Když pak 6. března infikovaný soubor spustíte, vypíše vám na obrazovku zprávu, že dnes je 6.3. a aktivuje se virus Michelangelo. Pak počítač zapípá a váš systém zablokuje.

Pro úplnost dodejme, že 6. března je ještě den "D" pro celkem nezajímavý virus RIP-699, který při své aktivaci zobrazí na obrazovku zprávu: "RIP Patsy Cline 8th September 1932 - 6th March l963". S největší pravděpodobností se však s touto zprávou v tento den nesetkáte, protože k aktivaci viru je zapotřebí v dané datum spustit ne ledajaký infikovaný soubor, ale soubor, který přepíná systémový video mód na textový mód 80 x 25. Skutečnost, že virus Michelangelo je považ

ován za absolutní jedničku měsíce března, dokazuje skutečnost, že den před jeho aktivací, tedy každého 5. března se aktivuje jiný virus, virus X-2. Správněji řečeno dvě z jeho variant: varianta X-1 a varianta X-1B. To jsou nepříjemné rezidentní, stealth viry, infikující EXE-soubory. Při své aktivaci totiž tyto viry zobrazují zprávu, že zítra je ten slavný den, kdy se aktivuje virus Michelangelo. Je sice nepříjemné setkat se s těmito viry, ale stále je lepší potýkat se s nimi a jejich zprávami (jinak neškodí), než se samotným destruktivním virem Michelangelo.

Další hvězdou měsíce března, i když už poněkud postarší, je virus Maltese Amoeba. Vznikl totiž v roce 1991, a pravděpodobně je dílem některého z nepříliš vděčných a nadšených studentů maltské univerzity. V době svého vzniku virus představoval skutečně vážnou hrozbu, neboť je to virus silně destruktivní. Dnes již takovou hrozbou není, protože jeho aktivace je možná pouze u systémů AT. Autor byl kromě šikovného programátora i nadaným básníkem (pokud je báseň jeho dílem). Tento rezidentní virus napadá jak COM-soubory, tak i EXE-soubory a při své aktivaci přepíše první čtyři sektory válců 0-29 systémového pevného disku a jakékoliv diskety, která je v daném okamžiku vložena v počítači. Po dokončení této pro uživatele systémů AT jistě nepříjemné akce, způsobí blikání obrazovky a zavede systém do nekonečné smyčky. Uživateli nezbývá než resetovat celý systém, jakmile ten naběhne, virus zobrazí výše zmíněnou báseň:

To see a world in a grain of sand,
and a heaven in a flower
hold infinity in the palm of your hand
and eternity in an hour.
THE VIRUS 16/3/91

(Chceš-li vidět svět v zrnku písku
a nebe v květině,
musíš vidět nekonečnost ve své dlani
a věčnost v jedné hodině)

Každého 14. března se aktivuje virus Arale, což je španělský parazitní rezidentní infektor EXE- a COM-souborů. Je-li v den aktivace spuštěn jakýkoliv soubor, virus se aktivuje a zobrazí na obrazovku zprávu: "FELICIADDES: March 14th: Elsa B.E., (P) 1993 by Arale & Goku Corp." Tento virus se aktivuje celkem v sedmi různých dnech v roce, a vždy připomíná jiné jméno. Po zobrazení této zprávy je uživatel virem vrácen do DOSu.

Mnohem nepříjemnější je setkání s destruktivním rezidentním infektorem rovněž COM- i EXE-souborů, který nese své aktivační datum již ve jménu: je to virus March 25TH. Aktivuje se tedy 25. března, jestliže se v tento den stane rezidentním v paměti. V tom případě přepíše FAT tabulku systémového pevného disku. Navíc může tento virus rovněž poškozovat COM- a EXE-soubory.

Nepříjemné je i setkání s dalším, pravděpodobně také španělským virem - virem Mordor (viz. J.R.TOOLKIEN a jeho Pán prstenů), který se aktivuje v poslední březnový den. Je to rezidentní multipartitní virus, který napadá jednak COM-soubory při jejich spuštění a jednak MBR pevných disků. Virus Mordor existuje ve třech variantách o efektivních délkách 534, 1 110 a 1 104 bajtů. Přestože se aktivuje pouze jedna varianta, a to varianta o délce 1 110 bajtů, přítomnost kterékoliv z těchto variant v systému je velmi nepříjemná. Virus Mordor totiž může negativně ovlivňovat chod celého systému. To, že obsahuje kód pro vypnutí antivirových programů VSAFE a VWATCH, se sice nepříjemně, ale přece jen dotkne pouze uživatelů těchto programů. Kromě toho však virus Mordor umí též vypínat pamětově rezidentní programy a ovladače zařízení. Nepříjemná je jeho činnost u SCSI zařízení (tedy např. disků), protože zde jednoduše smaže jejich ovladače v paměti. Ovlivňovat může též i video systému.

Virus se při své aktivaci 31. března sice zmůže "jen" na zobrazení španělské zprávy na obrazovku. Ale to je pouze první část jeho aktivace. V následujících dnech, tedy ve dnech měsíce dubna, pak přepíše prvních 18 válců systémového pevného disku náhodnými znaky ze systémové paměti. A to už je mnohem nepříjemnější. Takže pozor na tento virus, jehož destruktivní část aktivace je jakoby odložená.

A nyní už nezbývá než uvést celkovou tabulku, obsahující jména virů, které se aktivují v průběhu měsíce března 1996, a to v závislosti buď na konkrétním dnu v týdnu, pořadovém čísle dnu v měsíci, nebo přímo na konkrétním datu v rámci března.

Jen na okraj zpráva, která se netýká přímo virů v měsíci březnu. Konečně byl objeven opravdový virus pro Windows 95, avšak o tom jinde.


Březen 96
* DEN AKTIVACE* JMÉNO VIRU
pátek 1. březnaPlastique.COBOL, Fich, Micropox, Bryansk, Immolation, Wild Thing 2, Frere Jacques, PS-MPC.Mimic-Den Zuk, Murphy.Smack, NaziPhobia, VCL.Diarrhea, TalkingHeads, Jerusalem.PayDay, PS-MPC.Mimic-Jerusalem, 10 Past 3, Pinworm
sobota 2. březnaPlastique.COBOL, Fich, Micropox, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram, Flip, Tormentor.Nuke
neděle 3. březnaPlastique.COBOL, Fich, Micropox, Mindless, Sunday, Sunday-2, Witcode, VCL.Miles
pondělí 4. březnaPlastique.COBOL, Fich, Micropox, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Beware, Kalah.Kalah-499, Immolation, Witcode, VirDem.VirDem-833
úterý 5. březnaPlastique.COBOL, Fich, Micropox, Emo-899, Ah, I-B.Demon,I-B.Demon-B, Murphy.Kamasya, Frogs, X-2.X-1, X-2.X-1B
středa 6. březnaPlastique.COBOL, Fich, Micropox, VCL.Red Team, PS-MPC.No Wednesday, Victor,Mich II, Michelangelo, RIP-699
čtvrtek 7. březnaPlastique.COBOL, Fich, Micropox, TPE. Girafe
pátek 8. březnaPlastique.COBOL, Fich, Micropox, Bryansk, Immolation, Wild Thing 2, Frere Jacques, PS-MPC.Mimic-Den Zuk, Murphy.Smack, NaziPhobia, VCL.Diarrhea, TalkingHeads, Jerusalem.PayDay, PS-MPC.Mimic-Jerusalem, Taiwan
sobota 9. březnaPlastique.COBOL, Fich, Micropox, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram
neděle 10. březnaPlastique.COBOL, Fich, Micropox, Mindless, Sunday, Sunday-2, Witcode, Day10, Leprosy. Leprosy-664A
pondělí 11. březnaPlastique.COBOL, Fich, Micropox, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Kalah.Kalah-499,Witcode, Immolation, VirDem.VirDem-833
úterý 12. březnaPlastique.COBOL, Fich, Micropox, Emo-899, I-B.Demon, Ah, I-B.Demon-B, Murphy.Kamasya
středa 13. březnaPlastique.COBOL, Fich, Micropox, VCL.Red Team, PS-MPC.No Wednesday, Victor, NPox. NPox 2.1, Monxla, Rocko
čtvrtek 14. březnaPlastique.COBOL, Fich, Micropox, TPE. Girafe, Arale
pátek 15. březnaPlastique.COBOL, Fich, Micropox, Bryansk, Immolation, Wild Thing 2, Frere Jacques, PS-MPC.Mimic-Den Zuk, Murphy.Smack, NaziPhobia, VCL.Diarrhea, TalkingHeads, Jerusalem.PayDay, PS-MPC.Mimic-Jerusalem, Maltese Amoeba
sobota 16. březnaPlastique.COBOL, Fich, Micropox, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram. 10 Past 3
neděle 17. březnaPlastique.COBOL, Fich, Micropox, Mindless, Sunday, Sunday-2, Witcode
pondělí 18. březnaPlastique.COBOL, Fich, Micropox, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Kalah.Kalah-499, NPox, Immolation, Witcode, VirDem.VirDem-833, FORM-Virus.Form-18
úterý 19. březnaPlastique.COBOL, Fich, Micropox, Emo-899, I-B.Demon, Ah, I-B.Demon-B, Murphy.Kamasya
středa 20. březnaPlastique.COBOL, Fich, Micropox, VCL.Red Team, PS-MPC.No Wednesday, Victor, Day10
čtvrtek 21. březnaPlastique.COBOL, Fich, Micropox, TPE. Girafe
pátek 22. březnaPlastique.COBOL, Fich, Micropox, Bryansk, Immolation, Wild Thing 2, Frere Jacques, PS-MPC.Mimic-Den Zuk, Murphy.Smack, NaziPhobia, VCL.Diarrhea, TalkingHeads, Jerusalem.PayDay, PS-MPC.Mimic-Jerusalem, Jerusalem.Skism, Jerusalem.Skism-1, 10 Past 3, VCL.Beva 32
sobota 23. březnaPlastique.COBOL, Fich, Micropox, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram
neděle 24. březnaPlastique.COBOL, Fich, Micropox, Mindless, Sunday, Sunday-2, Witcode, FORM-Virus, Rocko.Mutating Rocko
pondělí 25. březnaPlastique.COBOL, Fich, Micropox, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator,Kalah.Kalah-499, Witcode, Immolation, VirDem.VirDem-833, March 25TH
úterý 26. březnaPlastique.COBOL, Fich, Micropox, Emo-899, I-B.Demon, Ah, I-B.Demon-B, Murphy.Kamasya
středa 27. březnaPlastique.COBOL, Fich, Micropox, VCL.Red Team, PS-MPC.No Wednesday, Victor
čtvrtek 28. březnaPlastique.COBOL, Fich, Micropox, TPE. Girafe
pátek 29. březnaPlastique.COBOL, Fich, Micropox, Bryansk, Immolation, Wild Thing 2, Frere Jacques, PS-MPC.Mimic-Den Zuk, Murphy.Smack, NaziPhobia, VCL.Diarrhea, TalkingHeads, Jerusalem.PayDay, PS-MPC.Mimic-Jerusalem, Jerusalem.Skism, Jerusalem.Skism-1, Jerusalem.Sub-Zero B, 10 Past 3, Geek, Highlander
sobota 30. březnaPlastique.COBOL, Fich, Micropox, Murphy. Finger, Jerusalem.Phenome, Murphy.Migram, Day10
neděle 31. březnaPlastique.COBOL, Fich, Micropox, Mindless, Sunday, Sunday-2, Witcode, Tormentor.Lixo Nuke, VCL.Diogenes, Mordor.Mordor-1110

| COMPUTERWORLD virový kalendář | COMPUTERWORLD | IDG CZ homepage |