Архив

«Лаборатория Касперского» напоминает об опасности вируса Win95.CIH

«Лаборатория Касперского» считает необходимым напомнить об опасности вируса Win95.CIH, эпидемия которого не прекращалась с лета 1998 г. Компьютерный андерграунд приготовил зловещий сюрприз, запрограммировав запуск одной из версий вируса в день 13 годовщины Чернобыльской катастрофы.

Обнаруженный в июне 1998 г. Win95.CIH, в корне изменил все наши представления о реальной опасности, которую несут с собою вирусы. До тех пор компьютерная общественность была уверена в невозможности повреждения вирусом аппаратной части компьютера. «Чих» был первым, кто привел в негодность множество важнейших компьютерных компонентов и даже целые компьютеры, а их владельцам значительно сократил жизнь.

Напомним, что этот вирус активизируется 26 числа каждого месяца, портя содержимое микросхемы Flash-BIOS и стирая информацию на всех установленных жестких дисках. Вследствии этого владельцы зараженных компьютеров были вынуждены перезаписывать пораженные микросхемы. Однако архитектура многих компьютеров не позволяла «снимать» сами чипы с материнских плат, что существенно усложняло процесс восстановления их работоспособности. Для владельцев же портативных ПК заражение вирусом CIH и вовсе означало настоящую катастрофу — всем известна дороговизна ремонта этих «малышей».

Следует заметить, что практически все версии «Чиха» «погибли» одновременно с разрушенными BIOS’ами и жесткими дисками. Однако, как известно, существует несколько разновидностей вируса. Одна из них, живущая до сих пор, активизируется 26 АПРЕЛЯ. Не раньше и не позже.

Что это значит? Это означает, что у всех равнодушных к антивирусной защите пользователей 26 апреля появится реальная возможность оплатить ремонт своего компьютера, пораженного вирусом Win95.CIH. О масштабах заражения компьютеров «Чихом» можно судить по данным британского журнала «Virus Bulletin»: этот вирус стабильно входит в десятку самых распространенных (www.virusbtn.com/Prevalence/199901.html).

В России, по данным «Лаборатории Касперского», Win95.CIH является самым распространенным. Исследование, проведенное на митинском рынке 29 ноября 1998 г. совместно с московским представительством Microsoft показало, что 14 из 20 (70%) закупленных пиратских компакт-дисков, были заражены одной из модификаций вируса Win95.CIH.1019 (www.kasperskylab.ru/news/press/301198.asp).

Что делать? Проверяться и лечиться. Безусловно, лучше воспользоваться услугами профессионалов. Специалисты «Лаборатории Касперского» были первыми, кто разработал эффективную систему защиты против этого вируса. До сих пор известный антивирусный пакет компании AntiViral Toolkit Pro является одним из наиболее надежных средств противодействия вирусу CIH.

«Лаборатория Касперского» напоминает об опасности вируса Win95.CIH

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике