Kaj je černobilski virus?

Virus Chernobyl je zlonamerni računalniški program, ki je bil zasnovan za okužbo operacijskih sistemov Windows®. Prvotno se je imenoval virus CIH in Spacefiller. Ime “černobilski virus” je nastalo, ker se je njegova prva aktivacija koristnega tovora zgodila 16. aprila 1999, na 13. obletnico černobilske katastrofe.

Chen Ing Hau je virus napisal leta 1998 v času študija na tajvanski univerzi Tatung. Priznal je, da je napisal virus, potem ko je ugotovil, da ga je mogoče izslediti do njega. Virus Chernobyl je bil zasnovan za okužbo računalnikov z operacijskimi sistemi Windows® 95, 98 in ME.

Začetna korist virusa deluje tako, da prikrito prepiše datoteke v formatu PE. Ob prvi namestitvi se virus razcepi in vstavi svoje dele v prostore med datotekami. To omogoča, da se virus hitro razmnožuje. Če zapolni samo vrzeli, virus ne poveča velikosti datoteke, zaradi česar je protivirusni programski opremi težje zaznati. S tem je virus dobil vzdevek »Spacefiller«.

Računalniški črvi, kot je virus Černobil, uničijo program in izvedljive datoteke na računalnikih, ki jih okužijo. Računalnike preobremenijo z dodatnimi skripti, zaradi česar se upočasnijo. V primeru virusa Chernobyl njegova sekundarna koristna obremenitev okuži tudi Flash BIOS, ki preprečuje zagon računalnika.

Virus je najbolj prizadel azijske in bližnjevzhodne države. To je bilo predvsem posledica razširjenosti piratskih operacijskih sistemov in neupoštevanja računalniške varnosti v teh državah. Ocenjeno je bilo, da je virus povzročil več kot 2 milijonov ameriških dolarjev (USD) škode pri čiščenju in obnovitvi datotek.
Od aktiviranja izvirnika je bilo napisanih več različic virusa. Tri manj znane različice so CIH v1.2 TTIT, CIH v1.3 in CIH v1.4. Glavna razlika med različicami je njihov datum aktivacije tovora. Zadnja znana različica, CIH.1106, je bila odkrita leta 2002. Ker je večina protivirusne programske opreme lahko prepoznala virus, pa njen učinek ni bil tako razširjen kot predhodniki.
Druga različica černobilskega virusa je zloglasni virus “I Love You” ali “Love Bug”. Love Bug se je razširil po e-pošti z zadevo »Ljubim te«. Zaradi teme ga je odprla večina ljudi, ki so prejeli e-pošto. To je povečalo širjenje Love Bug in okužilo milijone uporabnikov, vključno z vladnimi in korporativnimi računalniki. Škoda zaradi virusa naj bi bila v milijardah ameriških dolarjev.