Maximize
Bookmark

VX Heavens

Library Collection Sources Engines Constructors Simulators Utilities Links Forum

Красная Волна

Павел Семьянов
НОВИНТЕХ, N 2, 1991
1991

[Вернуться к списку] [Комментарии (0)]

Вы используете персональный компьютер типа IBM PC в СССР? Берегитесь!

Потому что существующее сейчас понятие "компьютерный вирус", вызывающее снисходительую улыбку у профессионалов, может скоро смениться грозным словосочетанием "советский вирус". Семя компьютерных вирусов, занесенное к нам в 1988 г. 648-м, попало на благодатную (даже слишком) почву.

Рассмотрим основные причины, заставившие меня сделать такие неутешительные выводы:

  1. Безраздельная монополия в классе персональных ЭВМ машин типа IBM PC с архитектурой, прямо-таки созданной для написания вирусов, и очевидное укрепление этой монополии в ближайшие годы.
  2. Наличие в стране многих сотен "официальных" вирусологов, занимающихся разработкой более или менее плохих антивирусных программ, при том, что каждый третий молодой человек, имевший дело с IBM PC, заявляет, что ему небезразлична проблема вирусов.
  3. В стране, где незаконное копирование и распространение чужих программ - норма (что само по себе дает отличные шансы на размножение вирусов), становится престижным распространять штаммы вирусов. И хотя наиболее дальновидные вирусологи очень осторожно подходят к проблеме "У тебя вирусы есть? Дай списать!", обмен вирусами приобретает все возрастающее масштабы. Если на выставке "НОВИНТЕХ-89" в основном интересовались антивирусными программами, то через год обмен велся уже вирусами. Свою коллекцию, которую я дал списать двум знакомым вирусологам, я получил обратно буквально через пару недель из совершенно другого источника.
  4. Известно, что советские программисты, работая на допотопной технике, умудрялись создавать за счет различных ухищрений неплохие программы. При разработке вирусов приобретенный опыт не пропадет зря. Особенно это касается молодых хэкеров, воспитанных уже на PC, - именно они, по моему мнению, будут основными разработчиками грядущей волны вирусов. Так, мне два школьника обещали за два-три дня написать парочку вирусов, чтобы обменять их на мои штаммы;

Итак, все предпосылки для "красной вирусной волны" уже созданы - есть на чем писать, есть кому писать, есть где можно подглядеть, есть опыт старших поколений, есть подогревающая ситуация в стране. Это должно привести, по моему мнению, к поялению в ближайшее время многих десятков вирусов, в большинстве своем поначалу заимствованных, туповатых и безграмотных, за которыми новые версии антивирусных программ просто не будут успевать. Ну а в дальшейшем, с приобретением их авторами мастерства, можно ожидать вирусов более совершенных и изощренных.

Существуют уже и преценденты - Д.Н. Лозинским описаны уже по крайней мере 4 "наших" вируса - вирус 600, Vrn-1600, 529, 257. Первые два из них написаны в Воронеже, остальные, по всей вероятности, в Ленинграде и Кемерово. Он отмечает их коварность, с одной стороны, и безграмотность, с другой. В моей коллекции есть еще 2: известный многим "Борода" из МГТУ (которая мстит во времени) - копия Dark Avenger c переделанными текстами. И еще один ленинградец - Mirror вирус, 482 байта, заражает каждый третий .COM файл, и очень скоро (несколько секунд, если висит Norton Commander и несколько минут в чистом DOS) после внедрения вызывает эффект зеркального переворота экрана и портит BOOT. Именно этот визуальный эффект поначалу ввел меня в заблуждение - я был уверен, что поймал вирус, широко известный по эмулятору UPDOWN.EXE, но потом, случайно поговорив со своим старым знакомым, выяснил, что он - автор этого вируса. Более того, он был очень удивлен, что у меня оказалась такая опасная версия - он ее не распространял.

Уже известны, несомненно, и другие представители советских вирусов - на "НОВИНТЕХе-90" мне обещали прислать новые экземпляры, не обнаруживаемые AIDSTEST, один из которых, "Черная лошадь", прожигает EGA, физически портит винчестер, чуть ли не отплавляет ножки от процессора. Что ж, если этот вирус действительно существует, то у него есть все шансы попасть в историю как "типичный представитель советских вирусов начала 1990 г.".

Я не знаю, существуют ли способы остановить повальное желание молодых ребят писать вредное программное обеспечение. Во-первых, запретный плод всегда сладок, а во-вторых, это очень простой способ стать известным на всю страну, пусть и не в очень хорошем качестве. Единственное, чего на месте авторов вирусов я бы реально опасался (пока не принят закон об ответственности за их написание), так это попасть на видное место файла AIDSREAD.ME с уничтожающими комментариями.

Данная публикация написана на основе фактов и наблюдений автора за последние месяцы, а также непосредственного общения в среде молодых хэкеров Ленинграда и Москвы.

[Вернуться к списку] [Комментарии (0)]
deenesitfrplruua