home *** CD-ROM | disk | FTP | other *** search
/ The Unsorted BBS Collection / thegreatunsorted.tar / thegreatunsorted / bbs_file_lists / 9406.txt < prev    next >
Text File  |  1997-05-21  |  17KB  |  263 lines

  1.  ============================================================================
  2.                     PC Viruses in the Wild - June 15, 1994
  3.  ============================================================================
  4.     This is a cooperative listing of viruses reported as being in the wild
  5.     by 16 virus information professionals. The basis for these reports are
  6.     virus incidents where a sample was received, and positively identified
  7.     by the participant.  Rumors and unverified reports have been excluded.
  8.  
  9.     The list should not be considered a list of "currently common" viruses
  10.     however. No provision is made for commonness. A currency basis for the
  11.     list has been set. Reports date from September of 1992 to the present.
  12.  
  13.     This data indicates only "which" viruses have been found in the wild.
  14.  ============================================================================
  15.     The section below gives the names of participants, along with their
  16.     organization, antivirus product (if any), and geographic location.
  17.   
  18.     Key Participant            Organization      Product        Location  
  19.  ============================================================================
  20.     As  Alan Solomon           S&S Int'l         Toolkit        UK
  21.     Dc  Dave Chess             IBM               IBM AntiVirus  USA       
  22.     Ek  Eugene Kaspersky       KAMI              AVP            Russia
  23.     Fb  Fernando Bonsembiante  Virus Report      None           Argentina 
  24.     Fs  Fridrik Skulason       Frisk Int'l       F-Prot         Iceland
  25.     Gj  Glenn Jordan           Datawatch         VirexPC        USA
  26.     Jw  Joe Wells              Symantec          NAV            USA       
  27.     Pd  Paul Ducklin           CSIR Virus Lab    None           So Africa
  28.     Pp  Padgett Peterson       Hobbyist          DiskSecure     USA
  29.     Rf  Richard Ford           Virus Bulletin    None           UK
  30.     Rh  Richard Head           Jade Corp         Scan Vakzin    Japan     
  31.     Rr  Roger Riordan          CYBEC             VET            Australia
  32.     Sg  Shimon Gruper          EliaShim          ViruSafe       Israel
  33.     Vb  Vesselin Bontchev      U of Hamburg      None           Germany
  34.     Ws  Wolfgang Stiller       Stiller Research  Integ Master   USA
  35.     Yr  Yuval Rakavi           BRM               Untouchable    Israel    
  36.  ============================================================================
  37.    The first chart is based on two or more participants reporting a virus. 
  38.    Therefore, these viruses are probably more geographically scattered.   
  39.   
  40.   CARO Name of Virus        AsDcEkFbFsGjJwPdPpRfRhRrSgVbWsYr  Alias(es)
  41.  ============================================================================
  42.   3-Tunes..................| . . . . . x x . . . . . . . . . | 1784
  43.   AntiCMOS.................| . x . . . . x . . . . . . . . . |
  44.   AntiEXE..................| . . . . x . x . . . . . . x . x | D3,Newbug
  45.   Athens...................| . . . . x . x . . . . . . . . . | Trajector
  46.   Barrotes.A...............| x . . . . . x x . . . . . . . . | Barrotos
  47.   Boot-437.................| . . . . . . x . . . . . . . . x |
  48.   Brasil...................| . . . . . . x . x . . . . . . . |
  49.   Butterfly................| . . . . . . x . . . . . . x . x |
  50.   Cascade.1701.A...........| x x . x x . . . . x x . x x . . | 1701
  51.   Cascade.1704.A...........| x x x . x . x . . . . . x . . x | 1704
  52.   Changsha.................| . . . . . . x . . . x x . . . . | Centry
  53.   Chinese Fish.............| x x . . x x x x . . . x . . . x | Fish Boot
  54.   CPW.1527.................| . . . . . . x . x . . . . . . . | Mediera,Mierda
  55.   Dark_Avenger.1800.A......| x x . x x x x . . x x x . . x x | Eddie
  56.   Dark_Avenger.2100.SI.A...| x . . . . . x . . . . . . . . . | V2100
  57.   Datalock.920.............| x x . . . . x . . . . . x . . x | V920
  58.   Dir-II.A.................| x x x x x . x x . x x x x x x x | Creeping Death
  59.   Disk_Killer.A............| x . x . . . x . x x . . x . . . | Ogre
  60.   Even_Beeper..............| x x . . . . . . . . . . . . . . |
  61.   EXE_Bug.A................| x . . . . . x x . x . . x . x . | CMOS Killer
  62.   EXE_Bug.C................| . . . . . . . x . . . . x . x . |
  63.   Fichv.2_1................| x . . . x . . . . . . . x . . x | 905,CHV 2.1
  64.   Filler...................| . . . . . x x . . . . . . . . . |
  65.   Flip.2153.A..............| x x . x x . x . . x x . x . . . | Omicron
  66.   Flip.2343................| x . . . x . . . . . . . . . . . | Omicron 2
  67.   Form.....................| x x . x x x x . x x x . x x x x | Form 18
  68.   Freddy_2.................| . . . . x . x . . . . . . . . . |
  69.   Frodo.Frodo.A............| x x . x x . x . . . x x x . . x | 4096,100 Year
  70.   Ginger...................| . . . . . . x . . . . x . . . . | Gingerbread
  71.   Green Caterpillar........| x x . . x x x . . x x x x . x x | Find,1591,1575
  72.   Helloween.1376...........| x . . . . . x . . x x x . . x x | 1376
  73.   Jerusalem.1244...........| x x . . . . . . . . . . . . . . | 1244
  74.   Jerusalem.1808.Standard..| x x . x x x x x x x x . x . x x | 1808,Israeli
  75.   Jerusalem.Anticad.4096.B.| x . . . x . . . . . . . x . . . | Invader
  76.   Jerusalem.Fu_Manchu......| x . . . . . x . . . . . x . . . | 2080,2086
  77.   Jerusalem.Mummy.2_1......| x . . . x . . x . . x . x . . . | PC Mummy
  78.   Jerusalem.Sunday.A.......| . . . . . . . x . . x . . . . x | Sunday
  79.   Jerusalem.Zerotime.Austr.| x x . . . . . . . . . x x . x x | Slow
  80.   Joshi.A..................| x x . . x x x . x x x x x . x . |
  81.   Kampana.3700:Boot........| x x . x x x x . . x x . . . x . | AntiTel,Telecom
  82.   Keypress.1232.A..........| x x . . . . . x . x x x x . x x | Turku,Twins
  83.   Liberty..................| . x . . x . x . . x x . . . x x | Mystic,Magic
  84.   Little_Red...............| . . . . . x x . . . . . . . . . |
  85.   Maltese Amoeba...........| x x . . x . x . x x . . x . x x | Grain of Sand
  86.   Music_Bug................| . . . . x x . . x . . . . . x . |
  87.   Necros...................| x . . . . . x . . . . . . . . . | Gnose,Irish3
  88.   NJH-LBC..................| x . . . . . . . . . . . . . . x | Korea Boot
  89.   No_Frills.Dudley.........| x . . . . . . . . . . x . . . . | Oi Dudley
  90.   No_Frills.No_Frills......| . . . . . . x . . . . x . . . . |
  91.   Nomenklatura.............| x x . . . . . . . . . . . . . . | Nomen
  92.   November_17th.855.A......| x x . . x . x . . . . . . . . . | V855
  93.   NPox.963.A...............| . . . . x . x . . . . . . . . x | Evil Genius
  94.   Ontario.1024.............| . x . . . . . . . . . x x . . . | SBC,1024
  95.   Parity_Boot.B............| x . . . . . x x . x x . . x . . | Generic 1
  96.   Ping_Pong.B..............| x x . x . . . . . x . . x . x . | Italian
  97.   Predator.2448............| . . . . x . x . . . . . . . . . | 2448
  98.   Print_Screen.............| x x . . . . x . . . . . . . . x | India,PrnSn
  99.   Quit.A...................| x x . . . . . . . . . . . . . . | 555,Dutch
  100.   Quox.....................| . x . . x . x . . . . . . . . . | Stealth 2
  101.   Ripper...................| x x . . x . x . . . . . . . . . | Jack the Ripper
  102.   Screaming_Fist.696.......| x x . . . x x . . . . . . . x . | Fist 2,Scream 2
  103.   Sleepwalker..............| . . . . . . x . . . . x . . . . |
  104.   SMEG.Pathogen............| x . . . . . . . . x . . . . . . |
  105.   Stealth.B................| . x . . . . x . x x . . . . . . | STB
  106.   Stoned.16................| x x . . . . x . . . . . . . . x | Brunswick
  107.   Stoned.Azusa.............| x x . . x . x x x . x x x . x . | Hong Kong
  108.   Stoned.Empire.Monkey.B...| x x . . x x x . x x . x . x x . | Monkey 2
  109.   Stoned.Empire.Monkey.A...| . . . . . . x . . . . x . . . . | Monkey
  110.   Stoned.Flame.............| . . . . . . x . . . . x . x . . | Stoned(3C)
  111.   Stoned.June_4th..........| x . . . . x x . . . x x . x x x | Bloody!,Beijing
  112.   Stoned.Lzr...............| . . . . x . x . . . . . . . . x | Stoned.Whit
  113.   Stoned.Manitoba..........| . . . . x . x . . . . . . . . . | Stonehenge
  114.   Stoned.Michelangelo......| x x x x x x x x x x x x x x x . |
  115.   Stoned.NoINT.............| x x . . x x x x . x . x . . x . | Stoned
  116.   Stoned.NOP...............| . . . . . . x . . . . . . . x . | NOP
  117.   Stoned.Standard.B........| x . x x x x x x x x x x x x x . | New Zealand
  118.   Stoned.Swedish_Disaster..| x . . . . x . . . . . . . . . . |
  119.   Stoned.W-Boot............| . . . . . . x . . . . x . . . x | W-Boot
  120.   Stardot.789..............| . x . . . . x . . . . . . . . . | 805
  121.   SVC.3103.................| x . x . . . x . . . x . x . . . | SVC 5.0
  122.   Swiss_Phoenix............| . . . . . . x . . . . . . . . x |
  123.   Tequila..................| x x . . x . x x . x x . x x x x |
  124.   Tremor...................| . . . . x . . . . x . . . x x . |
  125.   V-Sign...................| x x . . x x x . . x x x x . x . | Cansu,Sigalit
  126.   Vacsina.TP-05............| x x . . x x x . . x x . . . x . | RCE-1206
  127.   Vacsina.TP-16............| x x . . x . . . . . . . . . . . | RCE-1339
  128.   Vienna.648.Reboot........| x x x . . . . . . . . . . . . . | DOS-62
  129.   WXYC.....................| . x . . . . x . . . . . . . . . |
  130.   Yankee Doodle.TP-39......| x . . . x . . . . . . . . . . . | RCE-2772
  131.   Yankee Doodle.TP-44.A....| x . x . x . x . . x x . . x . x | RCE-2885
  132.   Yankee Doodle.XPEH.4928..| . . . . x . . . . . . . . . . x | Micropox
  133.   Yeke.1076................| . x . . . . x . . . . . . . . . |
  134.  ============================================================================
  135.   Total for first list: 92 Viruses
  136.  ============================================================================
  137.    The second chart is based on a single participant noting more than one 
  138.    infection site and may signify limited regional virus outbreaks.
  139.   
  140.   CARO Name of Virus         AsDcEkFbFsGjJwPdPpRfRhRrSgVbWsYr Alias(es)
  141.  ============================================================================
  142.   10_Past_3.748............| . . . . . . . x . . . . . . . . |
  143.   BootEXE..................| . . . . . . . . . x . . . . . . | BFD-451
  144.   Brain....................| . . . . . . . . x . . . . . . . | Pakistani
  145.   Cascade.1701.G...........| . . . . . . . . . . . . . x . . | 1701
  146.   Chill_Touch..............| . . . . . . x . . . . . . . . . |
  147.   Coffeeshop:MtE_090.......| . . . . . . . x . . . . . . . . |
  148.   Darth_Vader.3.A..........| . . . . . . . . . . . . . . x . |
  149.   Datalock.828.............| . . . . . . . . . . . . . . . x |
  150.   Den_Zuko.A...............| x . . . . . . . . . . . . . . . | Den Zuk
  151.   DosHunter................| . x . . . . . . . . . . . . . . |
  152.   Emmie.3097...............| . . . . . . . . . . . . . . . x |
  153.   EXE_Engine...............| . . . . . . . . . . . . . x . . |
  154.   Grower...................| . . . . . . x . . . . . . . . . | V270x,268+
  155.   Hafenstrasse.............| . . . . . . . . . . . . . x . . | Hafen
  156.   Hi.......................| . . . . . . . . . . . . . . . x | Hi.460
  157.   Involuntary.A............| . . . . . . x . . . . . . . . . | Invol
  158.   Involuntary.B............| . . . . . . x . . . . . . . . . | Invol.B
  159.   Japanese_Xmas............| . . . . . . . . . . x . . . . . | Xmas in Japan
  160.   Jerusalem.1808.CT........| . x . . . . . . . . . . . . . . | Capt Trips
  161.   Jerusalem.1808.Null......| . x . . . . . . . . . . . . . . |
  162.   Jerusalem.Carfield.......| x . . . . . . . . . . . . . . . |
  163.   Jerusalem.Moctezuma......| . x . . . . . . . . . . . . . . |
  164.   Jerusalem.Mummy.1_2......| . . . . . . . x . . . . . . . . |
  165.   Jerusalem.Sunday.II......| . x . . . . . . . . . . . . . . | Sunday 2
  166.   Joshi.B..................| . x . . . . . . . . . . . . . . |
  167.   Jumper...................| . . . . . . . . . . . . . . . x |
  168.   Kampana.Galicia:Boot.....| . . . . . . x . . . . . . . . . | Telecom
  169.   Keypress.1744............| . . . . . . . . . . . . . . . x |
  170.   Little Brother.307.......| . . . . x . . . . . . . . . . . |
  171.   Lyceum.1788..............| . . x . . . . . . . . . . . . . |
  172.   MISiS....................| . . . . . . . . . . . . . . . x | Zharinov,NIKA
  173.   Murphy.Smack.1841........| . . . . . . x . . . . . . . . . | Smack
  174.   Natas....................| . . . . . . x . . . . . . . . . |
  175.   Necropolis...............| . . . . . . . . . . . . . . . x | 1963
  176.   November_17th.800........| . . . . . . x . . . . . . . . . | Jan1, 800
  177.   NYB......................| . . . . . . x . . . . . . . . . | New York
  178.   Number_of_the_Beast......| . . . x . . . . . . . . . . . . | 512,666
  179.   Parity_Boot.A............| . . . . . . . . . . . . . . x . |
  180.   Sat_Bug..................| . . . . . . x . . . . . . . . . | Satan Bug
  181.   Screaming_Fist.NuWay.....| . . . . . . x . . . . . . . . . | Sticky
  182.   Pathogen:SMEG............| x . . . . . . . . . . . . . . . | 
  183.   Stinkfoot................| . . . . . . . x . . . . . . . . |
  184.   Stoned.Bunny.A...........| . . . . . . . x . . . . . . x . |
  185.   Stoned.Dinamo............| . . . . . . . . . . . . . . . x |
  186.   Stoned.Michelangelo.K....| . . . . . . . . . . . . . . . x |
  187.   Stoned.Empire.In_Love....| . . . . . . x . . . . . . . . . |
  188.   SVC.2936.................| . . . . . . x . . . . . . . . . | 
  189.   SVC.3241.................| . x . . . . . . . . . . . . . . | 
  190.   Stoned.Empire.Int_10.....| . . . . . . . . x . . . . . . . |
  191.   Swiss_Boot...............| . . . . x . . . . . . . . . . . | Swiss Army
  192.   Syslock.Syslock.A........| x . . . . . . . . . . . . . . . |
  193.   Vmem.....................| . . . . . . . . . . . . . . . x |
  194.   Voronezh.1600............| . . x . . . . . . . . . . . . . | RCE-1600
  195.   Yale.....................| . x . . . . . . . . . . . . . . | Alameda
  196.  ============================================================================
  197.   Total for both lists: 146 Viruses
  198.  ============================================================================
  199.    Virus Alerts: Below are reports from participants and others on which
  200.                  viruses are reported and verified in specific areas. For 
  201.                  false and distorted alerts, see the next section.
  202.    
  203.    (Note: As more participants are contacted for this information, this
  204.           virus alert section will undoubtedly grow. Focus so far has
  205.           been on the western hemisphere and Japan.)
  206.  
  207.    USA - Most frequently reported viruses for May 1992 at Symantec in
  208.          order of frequency are: Monkey.B, Stoned.Michelangelo, Form,
  209.          Stoned.Standard, V-Sign, Stoned.NoInt, Joshi, Stealth.B.
  210.  
  211.          Chill_Touch was posted on Ziffnet and downloaded by a few dozen
  212.          people. Ziff posted a notice about this and is making an effort
  213.          to reach those who downloaded infected games.
  214.  
  215.          NYB virus was shipped to 3000 locations in the US and Canada.
  216.  
  217.          Form is rumored to have been shipped in preformatted disks (again).
  218.    
  219.          Stealth.B was rumored to have been shipped on some small-capacity
  220.          harddrives. 
  221.        
  222.          AntiCMOS has appeared in several locations.
  223.  
  224.    Mexico - Natas has been confirmed at several sites in Mexico City.
  225.  
  226.    Chile - The most commonly reported viruses, per Juan Vignolo, are: 
  227.            CPW.1527, Green_Caterpillar.1575.A, Stoned.Michalengelo.A,
  228.            Stoned.NoINT, CPW.1459, Cascade.1701.A, Vacsina.TP.5.A,
  229.            Ping-Pong.Standard.A, Jerusalem.1808.Standard, Brain.Standard
  230.  
  231.    Argentina - The most common viruses, per Fernando Bonsembiante, are:
  232.            Stoned.Michalangelo, Stoned.Standard, Number_of_the_Beast,
  233.            Jerusalem.1808.Standard, Ping-Pong.Standard, Cascade, Dark
  234.            Avenger.1800, Kampana Boot, Dir-II, Flip, Frodo, Form.
  235.  
  236.    Japan - The most common viruses, per Richard Head, are:
  237.            Yankee Doodle, Cascade, Kampana, Form, AntiCMOS, Michelangelo,
  238.            Kampana.3445, Stoned.Azusa, StarDot.789, Stoned.Standard.
  239.  ============================================================================
  240.    Report Frenzies: There were three recent virus report frenzies in which
  241.    virus reports were blown all out of proportion by the news media and/or 
  242.    some antivirus product vendor(s).
  243.    
  244.          Pathogen:SMEG - Total verified incidents: 3 in UK
  245.          Junkie        - Total verified incidents: 0
  246.          CD-IT "Virus" - Actually, a trojan. Not a virus.
  247.  
  248.    An older frenzy, over Sat_Bug (Satan Bug), is still being exagerated
  249.    and exploited by at lease one source.
  250.  ============================================================================
  251.    The collation of this material is done by Joe Wells, Virus Specialist at 
  252.    Symantec, Peter Norton Group, who is solely responsible for its contents.
  253.  
  254.    The material presented is implicitly copyrighted under various laws, but
  255.    may be freely quoted or cited. However, its source and cooperative nature
  256.    should be duly referenced.
  257.  
  258.    Other antivirus product developers are invited to participate in the list. 
  259.    If you wish to do so, please contact me.
  260.  ============================================================================
  261.   The WILDList by Joe Wells -- jwells@symantec.com -- 70750,3457 -- Vol2.06b
  262.  ============================================================================
  263.