日CIH.win9x

画像

コンピュータセキュリティの歴史の明日は非常に重要な日です。 1999年4月26日に、この種の最初のウイルスが最初にアクティブになりました。 BIOSで膨大な数のコンピューターが破壊されました。 悪意のあるコードを実行するコンピューターがまだある場合、これが明日起こる可能性を排除しません。

CIHは1998年6月に台湾の学生Chen Ying Haoによって書かれました。 そして、1年も経たないうちに、ウイルスはすでに約50万台のコンピューターを無効にすることで、それ自体を証明しています。



初めて、ウイルスはコンピュータの完全な動作不能を引き起こすような方法で行動しました。 ウイルスの動作メカニズムは複雑ではありません。Windows95/98がインストールされたコンピューターに到達した後、システムのファイル管理システムにコードを埋め込みました。 次に、PEファイルを開くと、ウイルスの本体が未使用のブロックに埋め込まれました。 したがって、感染したファイルのサイズは変化しませんでした。 十分なスペースがない場合、ウイルスの本体は押しつぶされました。



チェン・イン・ハオは本質的に犯罪者であるという事実にもかかわらず、彼はただちに処罰を受けなかっただけでなく、仕事を得た。 しかし正義が勝利し、チェン・イン・ハオは2000年9月にCIHウイルスによる損害で逮捕され、有罪判決を受けました。 2006年以来、チェンはGigabyte Technologyのエンジニアです。



しかし、この話のすべてがそれほど悪いわけではありません。 このウイルスは、最初に一般的なコンピューターシステムのセキュリティ問題を指摘していました。 将来の安全性を確保するためのさまざまなシステムと方法の設計における同様の欠点を回避するためにのみ、このケースを覚えておく価値があります。



All Articles