Mis on Tšernobõli viirus?

Tšernobõli viirus on pahatahtlik arvutiprogramm, mis on loodud Windows®-põhiste operatsioonisüsteemide nakatamiseks. Algselt nimetati seda CIH viiruseks ja Spacefilleriks. Tšernobõli viiruse nimi tekkis seetõttu, et selle esmakordne kandevõime aktiveeriti 16. aprillil 1999, Tšernobõli katastroofi 13. aastapäeval.

Chen Ing Hau kirjutas viiruse 1998. aastal Taiwani Tatungi ülikoolis kolledži päevil. Ta tunnistas, et kirjutas viiruse pärast seda, kui sai aru, et see võib olla temast pärit. Tšernobõli viirus loodi Windows® 95, 98 ja ME operatsioonisüsteemidega arvutite nakatamiseks.

Viiruse esialgne kasulik koormus töötab PE-vormingus faile varjatult üle kirjutades. Esmakordsel installimisel lõheneb viirus ise ja sisestab oma osad failide vahele. See võimaldab viirusel kiiresti paljuneda. Ainult tühimike täites ei suurenda viirus faili suurust, muutes viirusetõrjetarkvaral selle tuvastamise raskemaks. See tõi viirusele hüüdnime “Spacefiller”.

Arvutiussid nagu Tšernobõli viirus hävitavad programmid ja käivitatavad failid arvutites, mida nad nakatavad. Need koormavad arvutid täiendavate skriptidega, põhjustades nende aeglustumist. Tšernobõli viiruse puhul nakatab selle sekundaarne koormus ka Flash BIOS-i, mis takistab arvuti käivitumist.

Viirus tabas kõige rängemalt Aasia ja Lähis-Ida riike. See oli peamiselt tingitud piraatoperatsioonisüsteemide levikust ja arvutiturbe eiramisest nendes riikides. Arvatakse, et viirus põhjustas puhastamisel ja failide taastamisel rohkem kui 2 miljonit USA dollarit (USD) kahju.
Pärast originaali aktiveerimist on kirjutatud mitu viiruse varianti. Kolm vähemtuntud varianti on CIH v1.2 TTIT, CIH v1.3 ja CIH v1.4. Peamine erinevus variantide vahel on nende kasuliku koormuse aktiveerimise kuupäev. Viimane teadaolev variant CIH.1106 avastati aastal 2002. Kuna enamik viirusetõrjetarkvarasid suutis viiruse ära tunda, ei olnud selle mõju aga nii laialt levinud kui eelkäijatel.
Teine Tšernobõli viiruse variant on kurikuulus “I Love You” viirus või “Love Bug”. Love Bug levis e-kirjade kaudu teemaga “Ma armastan sind”. Teemast tulenevalt avas enamus meili saanud inimestest selle. See võimendas Love Bugi levikut, nakatades miljoneid kasutajaid, sealhulgas valitsuse ja ettevõtete arvuteid. Väidetavalt ulatusid viiruse tekitatud kahjud miljarditesse USA dollaritesse.