فيروس ستوند (فيروس كمبيوتر)
فيروس Stoned هو فيروس حاسوبي يصيب قطاع الإقلاع، وقد تم ابتكاره عام 1987. يُعدّ من أوائل الفيروسات، ويُعتقد أن طالبًا في ويلينغتون، نيوزيلندا، هو من كتبه. [ 1 ] [ 2 ] وبحلول عام 1989، انتشر على نطاق واسع في نيوزيلندا وأستراليا، [ 3 ] وأصبحت نسخه المختلفة شائعة جدًا في جميع أنحاء العالم في أوائل التسعينيات. [ 4 ]
كان احتمال ظهور عبارة "جهازك الآن تحت تأثير المخدر!" على شاشة الحاسوب المصاب بالنسخة الأصلية هو واحد من ثمانية [ 5 ] [ 6 ] ، وهي عبارة موجودة في قطاعات الإقلاع المصابة لأقراص المرنة المصابة وسجلات الإقلاع الرئيسية للأقراص الصلبة المصابة ، إلى جانب عبارة "شرّعوا الماريجوانا " . وقد أنتجت الإصدارات اللاحقة مجموعة من الرسائل الأخرى.
النسخة الأصلية
يُعتقد أن النص الأصلي "جهاز الكمبيوتر الخاص بك الآن تحت تأثير المخدر. شرّعوا الماريجوانا" قد كتبه طالب في ويلينغتون ، نيوزيلندا. [ 1 ] [ 7 ]
يبدو أن هذه النسخة الأولية قد كُتبت من قِبل شخصٍ ذي خبرةٍ محدودةٍ بمحركات الأقراص المرنة IBM PC سعة 360 كيلوبايت، إذ أنها تُظهر خللاً في الأداء على محرك الأقراص المرنة IBM AT سعة 1.2 ميجابايت، أو على الأنظمة التي تحتوي على أكثر من 96 ملفًا في الدليل الجذر. على الأقراص ذات السعات الأكبر، مثل أقراص 1.2 ميجابايت، قد يقوم قطاع الإقلاع الأصلي بالكتابة فوق جزءٍ من الدليل.
تظهر الرسالة إذا كان وقت بدء التشغيل يقبل القسمة على 8. في العديد من أجهزة الكمبيوتر المقلدة من IBM PC في ذلك الوقت، كان وقت بدء التشغيل متغيرًا، لذا كانت الرسالة تظهر عشوائيًا (مرة واحدة من كل 8 مرات). في بعض الأجهزة المتوافقة مع IBM PC أو في أجهزة IBM PC الأصلية ، كان وقت بدء التشغيل ثابتًا، لذا فإن الكمبيوتر المصاب إما لن يعرض الرسالة أبدًا أو سيعرضها دائمًا. كان الكمبيوتر المصاب بقرص صلب سعة 360 كيلوبايت وقرص صلب آخر سعة 20 ميجابايت أو أقل، والذي لم يعرض الرسالة أبدًا، أحد الأمثلة الأولى على حامل فيروس بدون أعراض، أي أنه على الرغم من عدم وجود أي عائق أمام عمله، إلا أن الكمبيوتر المصاب كان بإمكانه، وسيستمر، في إصابة أي أقراص يتم إدخالها فيه.
في الأقراص الصلبة، يُنقل سجل الإقلاع الرئيسي الأصلي إلى الأسطوانة 0، الرأس 0، القطاع 7. أما في الأقراص المرنة ، فيُنقل قطاع الإقلاع الأصلي إلى الأسطوانة 0، الرأس 1، القطاع 3، وهو آخر قطاع دليل في الأقراص سعة 360 كيلوبايت. سيقوم الفيروس بالكتابة فوق قطاع الإقلاع "بأمان" إذا لم يتجاوز عدد الملفات في الدليل الجذر 96 ملفًا.
كانت أجهزة الكمبيوتر تُصاب عادةً عند الإقلاع من قرص مرن مصاب. في ذلك الوقت، كانت أجهزة الكمبيوتر تُقلع افتراضيًا من محرك الأقراص المرنة A: إذا كان يحتوي على قرص مرن. ينتشر الفيروس عند الوصول إلى قرص مرن باستخدام جهاز كمبيوتر مصاب. يصبح هذا القرص المرن نفسه مصدرًا لانتشار الفيروس. يشبه هذا إلى حد كبير الجين المتنحي - يصعب القضاء عليه ، لأنه يمكن للمستخدم أن يمتلك أي عدد من الأقراص المرنة المصابة ومع ذلك لا تُصاب أنظمته بالفيروس إلا إذا قام بالإقلاع عن غير قصد من قرص مرن مصاب. تنظيف الكمبيوتر دون تنظيف جميع الأقراص المرنة يجعل المستخدم عرضة للإصابة مرة أخرى. كما أن هذه الطريقة تزيد من انتشار الفيروس، حيث أن الأقراص المرنة المُستعارة ، إذا وُضعت في النظام، تصبح قادرة على نقل الفيروس إلى مضيف جديد. من ناحية أخرى، فإن ضبط جهاز كمبيوتر نظيف للإقلاع بشكل تفضيلي من القرص الصلب من شأنه أن يمنع الإصابة في الظروف العادية.
المتغيرات
يسهل تعديل صورة الفيروس (تحديثها)؛ وبشكل خاص، يستطيع أي شخص لا يملك أي معرفة بالبرمجة تغيير الرسالة المعروضة. وقد انتشرت العديد من نسخ فيروس Stoned، بعضها برسائل مختلفة فقط.
بكين، يا للدم!
تحتوي هذه النسخة على عبارة "دموي! 4 يونيو 1989". في هذا التاريخ، قامت جمهورية الصين الشعبية بقمع احتجاجات ميدان تيانانمن .
كارثة سويدية
يعرض هذا الإصدار النص "الكارثة السويدية".
مانيتوبا
لا يحتوي إصدار مانيتوبا على أي إجراءات تفعيل، ولا يخزن قطاع الإقلاع الأصلي على الأقراص المرنة؛ بل يقوم ببساطة باستبداله. ويتسبب الفيروس في تلف الأقراص المرنة EHD بسعة 2.88 ميجابايت. ويستخدم مانيتوبا 2 كيلوبايت من الذاكرة أثناء تشغيله.
نو إنت، بلومنجتون، ستوند 3
يحاول نوع NoInt الخبيث منع البرامج من اكتشافه، مما يتسبب في أخطاء قراءة عند محاولة الحاسوب الوصول إلى جدول الأقسام. وتعاني الأنظمة المصابة بـ NoInt من انخفاض في الذاكرة الأساسية بمقدار 2 كيلوبايت.
فليم، ستامفورد
يستخدم نوعٌ مُعدّل من برنامج Stoned الخبيث يُدعى Flame (وقد أُطلق الاسم نفسه على برنامج خبيث متطور لاحق لا علاقة له به) 1 كيلوبايت من ذاكرة نظام التشغيل DOS، ويخزن قطاع الإقلاع الأصلي أو سجل الإقلاع الرئيسي في الأسطوانة 25، الرأس 1، القطاع 1، بغض النظر عن نوع القرص. يحفظ هذا النوع من Flame الشهر الحالي للنظام عند إصابته. وعند تغيير الشهر، يعرض Flame ألسنة لهب ملونة على الشاشة ويستبدل سجل الإقلاع الرئيسي.
أنجلينا
يُضيف إصدار أنجلينا آليات تخفّي. على الأقراص الصلبة، يتم نقل سجل الإقلاع الرئيسي الأصلي إلى الأسطوانة 0، الرأس 0، القطاع 9. يحتوي إصدار أنجلينا على النص المُضمّن التالي، والذي لا يعرضه الفيروس: "تحيات من أنجلينا!!!/ بواسطة غارفيلد/ زيلونا غورا"، حيث أن زيلونا غورا هي مدينة في بولندا.
في أكتوبر 1995، تم اكتشاف أنجلينا في محركات أقراص Seagate Technology 5850 (850 ميجابايت) IDE جديدة ومغلقة من المصنع . [ 8 ]
في عام ٢٠٠٧، ظهرت دفعة من أجهزة الكمبيوتر المحمولة من شركة Medion ، التي بيعت عبر سلسلة متاجر Aldi، مصابة بفيروس Angelina. [ ٩ ] أوضح بيان صحفي صادر عن Medion أن الفيروس لم يكن موجودًا في الواقع، بل كان مجرد تحذير زائف ناتج عن خلل في برنامج مكافحة الفيروسات المثبت مسبقًا ، Bullguard. وقد تم إصدار تحديث لإصلاح هذا الخلل. [ ١٠ ] يُسلط خلل Bullguard الضوء على إحدى المشكلات (إلى جانب انخفاض الأداء وظهور نوافذ منبثقة مزعجة تطلب من المستخدم دفع المال) التي تقوم الشركات المصنعة للأجهزة الأصلية بتثبيت ما أطلقت عليه مايكروسوفت داخليًا اسم "البرامج الإضافية" على أجهزة الكمبيوتر التي تعمل بنظام Windows لتعويض تكاليف ترخيص Windows. غالبًا ما تتعرض هذه البرامج الإضافية لانتقادات في وسائل الإعلام التقنية، حتى من قبل الصحفيين الذين عادةً ما يكونون موالين لمايكروسوفت. [ ١١ ]
حادثة بلوكشين بيتكوين
في 15 مايو 2014، تم إدخال بصمة فيروس ستوند في سلسلة كتل بيتكوين . تسبب ذلك في تعرف برنامج مايكروسوفت سكيورتي إسينشالز على نسخ سلسلة الكتل باعتبارها الفيروس، مما دفعه إلى إزالة الملف المعني، وبالتالي إجبار العقدة على إعادة تحميل سلسلة الكتل من تلك النقطة، واستمرار الدورة. [ 12 ] [ 13 ]
لم يُضَف إلى سلسلة الكتل سوى بصمة الفيروس؛ أما الفيروس نفسه فلم يكن موجودًا، ولو كان موجودًا لما استطاع العمل. [ ملاحظة 1 ] [ 15 ]
تم تدارك الموقف بعد ذلك بوقت قصير، عندما منعت مايكروسوفت التعرف على سلسلة الكتل باعتبارها فيروس ستوند الحقيقي. [ 16 ] ولم يؤثر ذلك على قدرة برنامج مايكروسوفت سكيورتي إسينشالز على اكتشاف الإصابة الحقيقية بفيروس ستوند أو أحد متغيراته.
انظر أيضاً
- فيروس الدماغ (فيروس حاسوبي) ، وهو فيروس سابق يصيب قطاع الإقلاع
- مايكل أنجلو (فيروس حاسوبي) ، فيروس قطاع الإقلاع مبني على ستوند
- باروتس
ملحوظات
- ↑ بما أن سلسلة الكتل عبارة عن بيانات فقط وليست شفرة قابلة للتنفيذ، فإن عواقب "حقن" فيروس في سلسلة الكتل على جهاز كمبيوتر تتمثل أساسًا في: (أ) احتمال تسبب وجود الفيروس في إنذار خاطئ في برنامج مكافحة الفيروسات الخاص بذلك الكمبيوتر ("إنذار خاطئ" لأن الفيروس غير قادر على إيصال حمولته، كما ذُكر سابقًا)، و(ب) قيام برنامج مكافحة الفيروسات بوضع الملف الذي يحتوي على الفيروس - سلسلة الكتل نفسها في هذه الحالة - في الحجر الصحي، مما يؤدي فعليًا إلى إتلاف سلسلة الكتل على ذلك الكمبيوتر. [ 14 ]
مراجع
- 1 2 "...تاريخ موجز لفيروسات الحاسوب الشخصي" . أبحاث آي بي إم . مؤرشف من الأصل في 27 أكتوبر 2012.
- ↑ «الأيام الأولى» ، تاريخ البرمجيات الخبيثة
- ↑ "فيروس الماريجوانا يُلحق أضرارًا جسيمة بوزارة الدفاع الأسترالية" . ملخص المخاطر . 9 (9). 14 أغسطس 1989. تم الاطلاع عليه في 7 أغسطس 2007 .
- ↑ "وصف فيروسات F-Secure : Stoned" . F-secure.com . تم الاطلاع عليه بتاريخ 7 أغسطس 2007 .
- ↑ كلايسنر، بيتر (أبريل 2009). "تحليل ستوند" . مؤرشف من الأصل في 14 أكتوبر 2013.
- ↑ "فيروس الكمبيوتر الشخصي "المخدر"" مؤرشف بتاريخ 24 أكتوبر 2014 في Wayback Machine ، مع شرح تفصيلي لفك شفرة الفيروس على موقع computerarcheology.com
- ↑ «الأيام الأولى» مؤرشف بتاريخ 14 فبراير 2013 في أرشيف الإنترنت (Wayback Machine) ، تاريخ البرمجيات الخبيثة
- ↑ "فيروس: حذاء/مخدر" . تم الاطلاع عليه بتاريخ 27 أغسطس 2010 .
- ↑ "فيروس بدء التشغيل الذي تم شحنه على أجهزة الكمبيوتر المحمولة الألمانية" . نشرة الفيروسات . تم الاطلاع عليه بتاريخ 8 يناير 2008 .
- ^ “Wichtige Produktinformation zum Notebook MD 96290” (في الألمانية). ميديون ايه جي. 10 تشرين الثاني/نوفمبر 2007 مؤرشفة من الأصلي في 10 نوفمبر 2007 . تم الاسترجاع 11 يناير 2017 .
- ↑ "تخلص من البرامج غير الضرورية: كيفية تنظيف برنامج Superfish وغيره من البرامج الضارة من جهاز الكمبيوتر الخاص بك" . PCWorld . 19 فبراير 2015. تم الاطلاع عليه في 19 يوليو 2020 .
- ↑ "يقوم برنامج Microsoft Security Essentials بالإبلاغ عن نتائج إيجابية خاطئة في سلسلة كتل Bitcoin، وإخطار المستخدمين باستمرار" . answers.microsoft.com .
- ↑ تشيرجوين، ريتشارد. "يُزعم أن سلسلة كتل البيتكوين مصابة بفيروس "ستونيد" القديم" . ذا ريجستر .
- ↑ "مخاوف من فيروس في تقنية البلوك تشين: العثور على آثار لهجوم DOS "Stoned" • r/Bitcoin" . www.reddit.com . 19 مايو 2014.
- ↑ "مخاوف من فيروس في تقنية البلوك تشين: العثور على آثار لهجوم DOS "Stoned" • r/Bitcoin" . www.reddit.com . 19 مايو 2014.
- ↑ وي، وانغ. "تم العثور على توقيعات فيروس 'STONED' القديمة في سلسلة كتل بيتكوين" .
- فيروسات التمهيد
- ثمانينيات القرن العشرين في مجال القرصنة
- 1987 في مجال الحوسبة
