Я вернулся в 1999-й и поймал «Чернобыль»

в 7:00, , рубрики: windows, вирусы, вредоносное ПО, ретрокомпьютинг, ретроспектива, социальная инженерия

Пилотный выпуск машины времени набрал почти 60 тысяч просмотров, поэтому я написал вторую серию. На этот раз я переношу нас в 1999-й, чтобы побродить по сети и поймать деструктивный вирус CIH, он же Чернобыль. Хочу понять, зачем в эпоху интернета без денег создавали вирусы. 

25 апреля. 6 часов утра. Я “скачал” обнаженные фото Лопес

Я вернулся в 1999-й и поймал «Чернобыль» - 1

Мы переносимся строго в 25 апреля 1999 года. Не случайно. Спойлер: 26 апреля вирус активируется и ломает компьютер. Буквально, он просто перестает подавать признаки жизни.

Субъективно, но 1999 год даже в некотором смысле схож с 2025-м. Тогда в СНГ люди все больше и больше прикасались к интернету. Поражались, удивлялись. Понимали, он изменит мир, но не знали как и насколько. Разве у нас с ИИ не похожие отношения?

1999-й, сайт Матрицы

1999-й, сайт Матрицы

Еще про интернет тех лет. Без обид, но зумерам сложно представить, что страницы загружались строчка за строчкой сверху вниз. Приходилось реально ждать отображения. Ощущения кайфовые, но кайфовые сейчас, тогда это было утомительным. Ждешь, злишься, потом начинаешь фантазировать, что будет дальше 😆

На русскоязычных порталах в подвале можно было найти плашку «Вы – гость № 001214». Толку мало, но выглядело солидно. Обязательно стоило написать что-нибудь в гостевой книге, например: «Классный сайт, заходи на мой».

1999-й, сайт “Бойцовского клуба”

1999-й, сайт “Бойцовского клуба”

Веб-дизайн тех времен отдельная история. Рекомендую прогуляться по веб-музею и оценить самому – эту и другие ссылки на источники оставлю внизу.

Я гулял по интернету, качал музыку, другие файлы, в том числе загрузил архив с обнаженными фотографиями Дженнифер Лопес. Сложно пройти мимо...

Меня не смутило разрешение .exe. Личная цифровая гигиена не то что не сформирована, она еще не родилась. Файл JENNIFERLOPEZ_NAKED.exe вспыхивает и гаснет. Вирус активирован. Эксперимент в Чернобыле начался. Только я этого не знаю. 

Я вернулся в 1999-й и поймал «Чернобыль» - 4

Вирус внедряется в память Windows и заражает все EXE-файлы, которые я запускаю:

Браузер → Калькулятор → Half-Life → Quake II → StarCraft → Winamp, чтобы включить любимую 2Pac – “Changes”. 

+1 зараженный файл

+1 зараженный файл

CIH использует своеобразный способ заражения файлов: их размер вообще не увеличивается. Фактически вирусный код составляет около 1 КБ.

После запуска зараженного EXE, вирус остается в памяти и заражает другие файлы по мере того как я их открываю. Но не трогает документы Word или Excel. И совместим только с Windows 95, 98. 

К концу дня машина стала зависать. 

26 апреля: 6 часов утра – синий экран 

Бум.

Я вернулся в 1999-й и поймал «Чернобыль» - 6

Наступила дата активации, вирус пытался перезаписать BIOS – ту маленькую встроенную прошивку, которая отвечает за запуск ПК. И ему это удалось. Мой компьютер превратился в “кирпич”. 

CIH напрямую записывает мусор на жёсткие диски, полностью обходя защиту BIOS, и стирает MBR и загрузочные сектора, из‑за чего система больше не может загрузиться.

Сейчас мое железо вообще не понимает, как включаться. И выхода у меня два:

1. Перепайка чипа материнской платы у мастера (не уверен, что найду мастера)
2. Покупка новой материнской платы

Новая плата Pentium II / III стоит примерно 150-250 долларов, то есть – одну-две средних зарплаты или 30-35% от стоимости моего компа. Прикиньте, как ударила бы такая ситуация.

Цены на технику в 99-м. Источник 

Цены на технику в 99-м. Источник 

Стоит сказать, что схватить Чернобыль в СНГ– дело менее вероятное. Турция и Южная Корея пострадали сильнее: обе страны сообщили о повреждении примерно 300 000 компьютеров. В России "Лаборатория Касперского" говорила, что пострадало около 100 тысяч машин.

Чернобыль – народное название из-за даты активации. Хотя были модификации вируса, которые сдетонировали 26 числа каждого месяца, а не только 26 апреля.

Зачем создавали вирусы, на которых нельзя заработать 

Решил копнуть глубже и поразмышлять, что двигало создателями ранних вирусов.

CIH создал студент тайваньского университета Чен Ин-Хау. CIH – аббревиатура его имени, фамилии. Он хотел проверить смелые заявления разработчиков антивирусов, что они полностью защищают технику. Проверил. Доказал.

Банально, но стоит проговорить: тогда было другое время. Интернет не набрал силу, там еще не появились большие деньги. 

Я вернулся в 1999-й и поймал «Чернобыль» - 8

Изучил ранние вирусы, и есть в их создании шарм, романтика. Да, я скрыто симпатизирую многим авторам, которые ставили перед собой технический вызов, хотели показать уязвимость (см. схему выше). Глянул исследование вирусов, прочитал пару статей и думаю, что ранние вирусы (1980-е – 2000-й) создавались в основном как эксперимент, шалость, цифровое хулиганство. Поэтому они мне так и интересны.

А если вам интересна моя статья, бахните плюс – так я пойму, стоит ли писать третью часть.

Обещанные ссылки:
Веб-музей: https://www.webdesignmuseum.org

Новость про Чернобыль и Дженнифер Лопес: https://web.archive.org/web/20100405103039/http://www.internetnews.com/dev-news/article.php/10_776931

Исследование ранних вирусов: https://www.researchgate.net/publication/394697021_The_rise_of_digital_threats_A_historical_perspective_on_computer_viruses_and_cybersecurity

Про CIH:
https://www.youtube.com/watch?v=RrnWFAx5vJg
https://www.f-secure.com/v-descs/cih.shtml?utm_source=chatgpt.com
http://virus.wikidot.com/cih?utm_source=chatgpt.com

Ущерб: https://www.kommersant.ru/doc/217635?utm_source=chatgpt.com

Автор: Clevertec_dev

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js