elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Octubre 2008, 20:13  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  [source] virus Chernobyl (W95.CIH)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: [source] virus Chernobyl (W95.CIH)  (Leído 416 veces)
x99d

Desconectado Desconectado

Mensajes: 8


Ver Perfil
[source] virus Chernobyl (W95.CIH)
« en: 19 Junio 2008, 23:57 »

Todas las variantes de este virus borran los primeros 2048 sectores del disco rígido (casi 1mb), escencialmente formateandolo. Y además, cuando es posible, intenta reescribir el BIOS de la computadora, dejandola inutilizable hasta el cambio de BIOS o de placa madre.

El virus W32.CIH Spacefiller se detectó en Taiwan a principios de Junio de 1998 y al cabo de una semana ya estaba expandido en todo el mundo, según la versión del mismo, puede ser activado el día 26 de Abril, o los días 26 de cada mes (o sea que se puede tener el virus sin consecuencias directas -más que el contagio- hasta esa fecha). El virus infecta los ficheros ejecutables de 32 bits de WINDOWS 95/98 e infectará todos los ficheros de este tipo que encuentre. Si se ejecuta un fichero infectado, el virus queda residente e infectará los ficheros que sean copiados o abiertos. Los ficheros infectados serán del mismo tamaño que los originales, debido a las técnicas especiales que utiliza dicho virus, lo cual hace mas dificil la detección del mismo. Éste busca espacios vacios dentro del fichero y los va rellenando con el virus, en pequeños segmentos. De todas formas el virus tiene algunos bugs que hacen que pueden bloquear el ordenador cuando se ejecutan ficheros infectados

El virus tiene dos consecuencias en la fecha de activación: La primera es que borra o sobreescribe la información del disco duro usando llamadas de escritura directa, saltandose las protecciones antivirus de BIOS sobreescribiendo asimismo el MBR (MASTER BOOT RECORD) y el sector BOOT.

fuente: http://www.monografias.com/virus/cih.shtml

descarga source:

http://www5.zippyshare.com/v/54807214/file.html


En línea
raulrl

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: [source] virus Chernobyl (W95.CIH)
« Respuesta #1 en: 20 Junio 2008, 09:22 »

Este virus es famosísimo, cuando se propagó sobreescrbió millones de BIOS (una ganancia para los tecnicos) y además el proceso de arreglo no es generico y es unico segun modelos de BIOS en particular. >:D

A día de hoy, hay muchas BIOS diferentes y por tanto el virus no puede sobreescribir en ellas pues el como lo hacía esta anticuado y además ahora las BIOS incorporan un "jumper" que actua como medio físico insalvable para la infección virica

saludos ::)
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats