COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
Virový kalendář

květen '96
Jiří Mrnuštík

(tabulka virů aktivujícíh se v květnu)

Měsíc květen je poměrně chudý na viry, které se aktivují ve zvláštních květnových termínech. To však neznamená, že bychom mohli v průběhu května být lhostejní ke své antivirové ochraně. Podíváme-li se na níže uvedenou tabulku, vidíme, že jednotlivé kolonky jsou plné, stejně jako kterýkoliv jiný měsíc. To je zásluhou virů, které se aktivují pravidelně v určitý den týdne, a zásluhou virů, které se aktivují v průběhu celého měsíce. A právě těmito viry tentokrát začneme.

Nejprve tedy ty, se kterými se můžeme setkat kterýkoli den měsíce května. Z minulých měsíců již známe virus Plastique.COBOL (aktivuje se v průběhu celého roku až do 21.9.), virus Month4-6 (aktivuje se v měsících dubnu, květnu a červnu) a virus Italian Boy (aktivuje se po celý rok po 3. dubnu). O těchto virech jsme hovořili v minulém kalendáři. Pro měsíc květen se zde objevuje ještě virus Kthulhu. To je nerezidentní infektor COM souborů, včetně souboru COMMAND.COM. Šíří se poměrně rychle, protože při každém spuštění nějakého infikovaného COM souboru v systému nakazí všechny COM soubory z aktuálního adresáře. Soubory jsou delší o 512 bytů a virus mají na svém začátku. Je-li infikovaný COM soubor spuštěn v průběhu měsíce května, zobrazuje navíc na obrazovku zprávu, a to podle současného data. V první části měsíce (ve dnech 1. - 19. května) zobrazuje virus zprávu "IT is coming". 20. května je zobrazeno "Today is my birthday" a konečně ve zbývající části měsíce května (od 21. - 31. května) je zobrazena zpráva "IT has gone".

Při pohledu na níže uvedenou tabulku si určitě povšimneme toho, co bylo patrné i ve všech minulých kalendářích a jejich tabulkách: pátek je pro viry svátek. V tento den se jich aktivuje nejvíce a viroví tvůrci nás zásobují stále novými, abychom snad na konci týdne neusnuli na vavřínech. Podívejme se tedy tentokrát na viry, se kterými se setkáváme v pátečních rubrikách této tabulky pravidelně. Virus Bryansk (nerezidentní COM infektor) každý pátek před 15. hodinou místo infekce mění atributy souborů na read-only.

Virus Immolation (nerezidentní přepisující EXE infektor) při spuštění infikovaného programu v pátek po 12. hodině změní množství dostupné paměti na 64 K a pak infikuje další dva EXE programy větší než virus (tedy než cca 665 bajtů). Viry PS-MPC (Mimic-Den Zuk a Mimic-Jerusalem) se chovají podobně. Je-li v systému v pátek spuštěn nějaký jimi infikovaný program, je trojanizován některý z EXE programů z aktuálního adresáře. Tento trojský kůň pak po svém spuštění zobrazuje logo Den Zuk (v případě viru Mimic-Den Zuk) a nebo grafiku znázorňující chování viru Jerusalem (v případě viru Mimic-Jerusalem). Pak je uživatel vrácen do DOSu.

Virus Murphy, varianta Smack (rezidentní COM a EXE infektor) způsobuje příležitostné mizení infikovaných souborů ze systému a nárůst počtu ztracených clusterů. Je-li v pátek spuštěn tímto virem infikovaný EXE program, virus se uživatele zeptá, zda je pátek. Odpoví-li uživatel kladně, virus vypíše: "Sorry but on Friday I wish not work !!" Odpoví-li uživatel záporně, virus reaguje: "You are untruthful!! For punishment I format your HD FAT!!" Díky chybě ve viru však virus není schopen svoji hrozbu splnit. Virus NaziPhobia (nerezidentní přepisující EXE infektor) je dalším "zprávovým" virem. Je-li v pátek spuštěn v systému jím infikovaný soubor, virus vypíše následující zprávu na obrazovku a vrátí uživatele do DOSu: "ON THE SABBATH.. THE GHOST OF HITLER SPEAKS : MY FELLOW NAZI'S.. I WAS WRONG.. I NOW COMMAND YOU TO COMMIT SUICIDE.. NOT GENOCIDE.. DO IT.. SO THE WORLD WILL BE RID OF THE NAZIPEST.. AND ALL AUSLANDER CAN TRUELY BE FREE OF NAZIPHOBIA.."

Také virus TalkingHeads (nerezidentní přepisující COM infektor) se projevuje při své aktivaci (dochází k ní pouze v pátek v době od 11 hodin do 11,59) zprávou: "This ain't no disco...".

Rovněž virus VCL.Diarrhea (rezidentní COM infektor) vypíše při spuštění infikovaného COM souboru v průběhu pátku zprávu: "EAT MY DIARRHEA -- GG Alin & The Texas Nazi". Je-li v systému zaveden ANSI.SYS, je zpráva vyvedena v barvách: první část červeně a druhá (zobrazena na samostatném řádku) žlutě.

Jediným projevem aktivace viru Wild Thing 2 (nerezidentní COM infektor) je přepnutí systémového monitoru do 40sloupcového modu a zobrazení zprávy: "It's Friday... Enjoy the weekend with your computer! [YAM'92]."

Svými projevy se odlišují pouze varianty viru Jerusalem. Těch se aktivuje v různé pátky hned několik. Každý pátek se aktivuje varianta Frere Jacques. Ta při své aktivaci hraje melodii, podle níž dostala i své jméno. Rovněž každý pátek se aktivuje varianta Payday. Ta je klasickou variantou, která při spuštění jakéhokoliv programu na infikovaném systému v průběhu pátku tento program smaže (místo spuštění). Varianty Skism a Skism-1 se aktivují v pátek v druhé polovině měsíce. Vykazují všechny známé projevy přítomnosti viru Jerusalem v systému: chrakteristický černý box na obrazovce i zpomalení systému po určité době. Je-li v daný pátek spuštěn v infikovaném systému nějaký program, je jeho délka změněna na nulovou délku. Varianta Sub-Zero B (aktivující se poslední pátek v měsíci) se chová v podstatě stejně. Jediný rozdíl je v tom, že nezpomaluje systém.

A nyní k těm několika málo specificky květnovým virům. Jsou vlastně jen tři. Začneme tím, který už známe z jiných měsíců. A to je virus Arale. Virus Arale je rezidentním COM a EXE infektorem, který se aktivuje celkem sedmkrát v roce a v těchto datech (z nichž dvě spadají právě do května) se po spuštění jakéhokoliv programu v systému infikovaném virem Arale objeví následující zpráva, po jejímž zobrazení je uživatel vrácen do DOSu: "FELICIDADES: nnnnnnnnn (P) 1993 by Arale & Goku Corp." Tvar řetězce nnnnnnnnn se mění v závislosti na datu aktivace. V měsíci květnu je to 13. květen (nnnnnnnnn = Anselmo B.V.) a 16. květen (nnnnnnnnn = David M.E.).

Druhým typicky květnovým virem je virus PS-MPC.Cinco de Mayo. Cinco de Mayo je vytvořen pomocí virového toolkitu PS-MPC (stejně jako výše zmíněné viry Mimic-Den Zuk a Mimic-Jerusalem). Jedná se o nerezidentní přepisující COM infektor, který nenapadá soubor COMMAND.COM. Při spuštění infikovaného programu v systému jsou nakaženy vždy tři další COM soubory z aktuálního adresáře. Všechny jsou prodlouženy o 885 bytů virového řetězce, přidaného na konec souboru. Ve všech souborech jsou uloženy též textové řetězce, které jsou při aktivaci viru (5. května) zobrazeny na obrazovku. Jedná se o tyto řetězce: "** Cinco de Mayo ** No tranajas hoy [MPC] [VCL] [Cinco de Mayo]."

Snad jediným skutečně nepříjemným (ale stále ještě ne destruktivním) virem je virus 1210, známý též jako virus Prudents. To je rezidentní infektor EXE souborů, který v době své aktivace (ve dnech 1. - 4. května každý rok) mění veškeré zápisy na disk na ověřování disku. Jinými slovy v infikovaném systému se vám v těchto dnech nepodaří nic na disk zapsat (tedy ani uložit).

A ještě poslední poznámka. Všimněte si v řádku pro poslední květnový den viru Boza. Ano, je to v současnosti ve všech pádech skloňovaný, stále ještě relativně nový, virus pracující pod Windows 95. Tento virus totiž obsahuje také aktivační rutinu (zatím se moc neví, zda je opravdu funkční), která by měla způsobit, že spustíte-li v tento den některý z infikovaných EXE programů, virus vám vypíše na obrazovku dvě zprávy: "THE TASTE OF FAME JUST GOT TASTIER" a "FROM THE OLD SCHOOL TO THE NEW".

Takže teď už jen slíbený celkový přehled virů, aktivujících se v průběhu měsíce května 1996.


Květen 96
* DEN AKTIVACE* JMÉNO VIRU
středa, 1. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, PS-MPC.No Wednesday, VCL-Red Team, Victor, 10 Past 3, Pinworm, 1210
čtvrtek, 2. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, TPE.Girafe, Flip, Tormentor.Nuke, 1210
pátek, 3. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2,Jerusalem. PayDay, VCL.Miles, 1210
sobota, 4. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Murphy.Finger,Jerusalem. Phenome, Murphy.Migram, 1210
neděle, 5. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Mindless, Sunday, Sunday-2, Witcode,Frogs, PS-MPC.Cinco de Mayo
pondělí, 6. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, Witcode, I-B.Exterminator, Immolation, Kalah. Kalah-499, VirDem.VirDem-833, Beware
úterý, 7. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Emo-899, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa, 8. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, PS-MPC.No Wednesday, VCL-Red Team, Victor, Taiwan
čtvrtek, 9. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, TPE.Girafe
pátek, 10. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem. PayDay, Day10, Leprosy.Leprosy-664A
sobota, 11. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu,Murphy.Finger,Jerusalem. Phenome, Murphy.Migram
neděle, 12. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
pondělí, 13. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, Witcode, I-B. Exterminator, Immolation, Kalah. Kalah-499, VirDem.VirDem-833, NPox.NPox 2.1, Monxla, Rocko, Arale
úterý, 14. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Emo-899, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa, 15. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, PS-MPC.No Wednesday, VCL-Red Team, Victor
čtvrtek, 16. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, TPE.Girafe, 10 Past 3
pátek, 17. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem. PayDay, Jerusalem.Skism, Jerusalem. Skism-1, Arale
sobota, 18. květen Italian Boy, Plastique.COBOL, Month 4-6,Kthulhu, Murphy.Finger,Jerusalem. Phenome, Murphy.Migram, NPox, FORM Virus.Form-18
neděle, 19. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
pondělí, 20. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, Witcode, I-B. Exterminator, Immolation, Kalah. Kalah-499, VirDem.VirDem-833, Day10
úterý, 21. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Emo-899, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa, 22. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, PS-MPC.No Wednesday, VCL-Red Team, Victor, 10 Past 3, VCL. Beva 32
čtvrtek, 23. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, TPE.Girafe
pátek, 24. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem. PayDay, Jerusalem.Skism, Jerusalem. Skism-1, FORM-Virus, Rocko.Mutating Rocko
sobota, 25. květen Italian Boy, Plastique.COBOL, Month 4-6,Kthulhu, Murphy.Finger,Jerusalem. Phenome, Murphy.Migram
neděle, 26. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
pondělí, 27. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, Witcode, I-B. Exterminator, Immolation, Kalah. Kalah-499, VirDem.VirDem-833
úterý, 28. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Emo-899, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
středa, 29. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, PS-MPC.No Wednesday, VCL-Red Team, Victor, 10 Past 3, Geek, Highlander
čtvrtek, 30. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, TPE.Girafe, Day10
pátek, 31. květen Italian Boy, Plastique.COBOL, Month 4-6, Kthulhu, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic.Jerusalem, Murphy.Smack, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem. Payday, Jerusalem.Skism, Jerusalem. Skism-1, Jerusalem.Sub-Zero B, Tormentor.Lixo Nuke, VCL.Diogenes, Boza

| COMPUTERWORLD virový kalendář | COMPUTERWORLD | IDG CZ homepage |