Архив новостей

Автор вируса «Чернобыль» арестован в Тайване

Чен Ин-Хау (Chen Ing-Hau), автор разрушительного вируса «Чернобыль» на прошлой неделе был задержан властями Тайваня.

«Чернобыль» был обнаружен «в живом виде» на Тайване в июне 1998. Автор вируса заразил компьютеры в местном университете, где он в то время проходил обучение. Через некоторое время зараженные файлы были разосланы в местные Интернет-конференции, и вирус выбрался за пределы Тайваня: за последующую неделю вирусные эпидемии были зарегистрированы в Австрии, Австралии, Израиле и Великобритании. Затем вирус был обнаружен и в нескольких других странах, включая Россию.

Примерно через месяц зараженные файлы были обнаружены на нескольких американских Web-серверах, распространяющих игровые программы. Этот факт, видимо, и послужил причиной последовавшей глобальной вирусной эпидемии. 26 апреля 1999 года (примерно через год после появления вируса) сработала «логическая бомба», заложенная в его код. По различным оценкам, в этот день по всему миру пострадало около полумиллиона компьютеров — у них оказались уничтожены данные на жестком диске, а на некоторых плюс к тому испорчены микросхемы на материнских платах. Данный инцидент стал настоящей компьютерной катастрофой — вирусные эпидемии и их последствия никогда до того не были столь масштабными и не приносили таких убытков.

В прошлом году «Чернобыль» вновь сработал на компьютерах по всему миру. Только в Южной Корее ущерб от этого вируса оценивается в 250 млн долларов.

Военные власти Тайваня уже интересовались Ченом в апреле 1999 года, но дальше допросов дело не пошло, Чен избежал наказания, т.к. тогда не имелось никаких официальных жалоб от тайваньских компаний. Напротив, благодаря написанию вируса он получил престижную работу в крупной компьютерной компании.

Поводом для нового ареста Чен Ин-Хау послужили обвинения, предъявленные тайваньским студентом, который пострадал от вируса «Чернобыль» уже в апреле этого года. Если суд признает задержанного виновным, ему грозит наказание — от трех лет тюрьмы.

Автор вируса «Чернобыль» арестован в Тайване

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике