"Андрей Ефимов. Зараза особого рода (О вирусах)" - читать интересную книгу автора КОШМАРЫ ВО СНЕ СТАНОВЯТСЯ УЖАСОМ НАЯВУ
О деятельности вирусов ходят легенды. Описаны случаи, когда они портили не программы и информацию, а аппаратную часть компьютеров или периферии. Произвести большие разрушения, используя чисто программные методы, - это ли не мечта любого вирусописателя? Многие слышали душераздирающие истории о том, как вирусы, окажем, выжигали люминофор на электронно-лучевых трубках MDA-мониторов, концентрируя луч на одной точке экрана, сжигали мониторы Hercules. Теперь же, как утверждает один из моих собеседников, появилась возможность программно выводить из строя и современные мониторы. Описывать предлагаемый им метод очень не хочется. Но если кто не верит мне на слово и готов предоставить свой монитор для испытаний, пусть свяжется со мной электронной почтой. Снимая с себя всякую ответственность, передаю слово автору идеи: "Мониторы действительно летели... Признаюсь честно, что это получилось почти случайно. Судя по словам мастера, горит некий "блок строчной развертки", и еще что-то он там говорил... Алгоритм вируса проверен, но я не могу на сто процентов утверждать, что это получится с любой видеокартой и любым монитором. Многое зависит, видимо, от его модели, от производительности компьютера... Кстати, те починенные мониторы все равно как-то "тормозят". В частности, медленнее стало происходить переключение режимов. Видимо, плохо чинят..." Можно по-разному относиться к сказанному, но один из вирмейкеров, связавшихся со мной позже по телефону, заявил, что опробовал этот алгоритм. Результат оказался положительным. То есть плачевным. Мои собеседники порадовались за корпорацию Intel, давшую авторам вирусов материнскую плату. Опасность грозит всем обладателям ПК, на которых стоят материнские платы с микросхемами Flash-памяти и возможностью перепрограммирования Flash BIOS. Такие платы установлены в 90% ноутбуков, большинстве Pentium'OB, в большей части 486DX2 и 486DX4 и некоторых других ПК. Энергонезависимая память отличается тем, что не сбрасывается при выключении питания. Как известно, BIOS стартует при загрузке машины. От вирмейкера лишь требуется потихоньку модифицировать BIOS, чтобы вирус получил управление перед настоящей загрузкой. Если раньше считалось, что для качественной проверки и излечения машины достаточно загрузиться с "чистой" системной дискеты и запустить антивирусную программу, то теперь, похоже, этот вариант не пройдет. Чтобы избавиться от такого вируса, придется менять память, а если соответствующий чип запаян в плату, то, скорее всего, придется раскошелиться на новую! Что же касается весьма популярной AMI BIOS, то здесь свои спецификации для использования Flash BIOS, и опасность заключается в том, что однажды заложенный туда вирус может не дать антивирусным программам излечить машину без извлечения микросхем памяти и их перепрограммирования. На этом фоне простая установка произвольного пароля на машину выглядит просто шалостью. НАПИСАТЬ ВИРУС - ПОЛДЕЛА Так же, как фальшивомонетчику мало просто напечатать подделку - ее надо еще сбыть с рук, так и автору вируса необходимо выпустить свое детище в |
|
|