Lamer Exterminator

Lamer Exterminator

редактировать

Lamer Exterminator - это компьютерный вирус создан для Commodore Amiga. Впервые он был обнаружен в Германии в октябре 1989 года. Это вирус загрузочного блока, содержащийся в первых 1024 байтах диска.

Он известен как первый известный защитный вирус. Он подключается к системе таким образом, что проверка загрузочного блока вернет нормальный результат, а при репликации также зашифрует себя.

Известно, что варианты вируса используют одну из трех различных процедур расшифровки, определенных в The Amiga Virus Encyclopedia. Программа обнаружения может искать любую из известных процедур дешифрования в области загрузочного блока на диске или, в качестве альтернативы, пытаться расшифровать их вслепую грубой силой. Первая процедура дешифрования - это простая операция XOR для каждого байта, которая требует максимум 256 попыток дешифрования. Следующий включает байт добавления в свою процедуру дешифрования и требует максимум 256 × 256 попыток. Третий использует 16-битные слова в своей процедуре дешифрования и требует максимум 65535 × 65535 попыток, что делает его менее практичным для решения. Первые две версии (и варианты, использующие одни и те же процедуры дешифрования) также могут быть идентифицированы как содержащие слово идентификации 0xABCD, как последние данные в загрузочном блоке, содержащие что-либо, кроме нулевых значений.

Симптомы
  • Перезаписывает загрузочный блок
  • Остается резидентно ОЗУ (выделяется 1024 байта и идентифицируется: «Уничтожитель LAMER !!!»)
  • Подключается к системе ( оставшийся резидентный сброс)
  • Уничтожает медиа-блоки, перезаписывая их 84 раза строкой «LAMER!», вызывая ошибки чтения / записи на затронутых носителях. Это вызывает повреждение файловой системы и потерю данных, которые невозможно восстановить.
Ссылки
Внешние ссылки
  • Портал Amiga
Последняя правка сделана 2021-05-26 12:25:41
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Соглашение
О проекте