Кіріспе

Stoned компьютерлік вирусы - 1987 жылы құрылған компьютерлік вирус. Бұл алғашқы вирустардың бірі және оны Веллингтоннан (Жаңа Зеландия) келген студент жазған деп есептеледі. 1989 жылы ол Жаңа Зеландия мен Австралияда кеңінен тарады, ал 1990-шы жылдардың басында бүкіл әлемде таралды. Алғашқы нұсқасы бар компьютерде экраннан: "Сіздің компьютеріңіз қазір "Стоун" болды! ", - деген сөз тіркесі бар. Ол инфекцияланған дискеталардың зақымдалған жүктеу секторларында және зақымдалған қатты дискілердің бастапқы жүктеу жазбаларында кездеседі. "Марихуананы заңдастыру" деген сөз тіркесімен бірге. Кейінгі нұсқаларда басқа да хабарлар жазылған.

Бастапқы нұсқасы

"Сіздің компьютеріңіз қазір таспен шатасты. Марихуананы заңдастыру" атты кітапты Веллингтоннан (Жаңа Зеландия) келген бір студент жазған деп есептеледі. Бұл бастапқы нұсқаны тек IBM PC 360KB дискеталарымен тәжірибелі адам жазған сияқты, өйткені ол IBM AT 1.2MB дискетасында немесе түбір каталогында 96 файлдан астам жүйелерде дұрыс емес. 1,2 МБ-дық дискілер сияқты жоғары қуатты дискілерде бастапқы жүктеу секторы каталогтың бір бөлігін ауыстыра алады. Хабарлама жүктелу уақыты 8-ге бөлінсе, көрсетіледі. Ол кездегі көптеген IBM PC клондарында жүктелу уақыты әр түрлі болуы мүмкін, сондықтан хабарлама кездейсоқ көрсетіледі (8-ден 1 рет). Кейбір IBM PC-ге үйлесімді машиналарда немесе бастапқы IBM PC компьютерлерінде жүктеу уақыты тұрақты болды, сондықтан жұқтырған компьютер ешқашан хабарламаны көрсетпейді немесе әрқашан хабарламаны көрсетеді. 360 К дискісі бар және 20 Мб немесе одан аз қатты дискісі бар, хабарламаны ешқашан көрсетпейтін, вирус жұқтырған компьютер - симптомсыз вирусты тасымалдаушының алғашқы мысалдарының бірі, ол өз қызметін кедергісіз орындайды, бірақ оған енгізілген кез-келген дискілерді жұқтырады. Қатты дискілерде бастапқы бастапқы жүктеу жазбасы 0 цилиндрге, 0-гетареяға, 7-секторға көшіріледі. Дискеталарда бастапқы жүктеу секторы цилиндр 0, бас 1, 3-секторға көшіріледі, бұл 360 кБ дискідегі соңғы каталог секторы. Егер түбір каталогында 96 файлдан артық болмаса, вирус жүктеу секторын "қауіпсіз" басып жазады. Компьютер әдетте жұқтырған дискетадан жүктеу арқылы жұқтырылады. Сол кездегі компьютерлер, егерде дискета болса, дискеталық дисктен жүктелетін. Вирус жұқтырған компьютер арқылы дискетаға кіру арқылы таралады. Бұл дискетаның өзі вирустың таралуының көзі болды. Бұл рецессивті генге ұқсайды, оны жою қиын, өйткені пайдаланушының кез келген саны болуы мүмкін жұқтырған дискеталар және олардың жүйелері вируспен жұқпалы, егер олар байқамай жұқтырған дискетадан жүктелмесе. Компьютерді барлық дискеталарды тазаламай тазалау пайдаланушыны қайтадан инфекцияға ұшырауға бейім етті. Бұл әдіс вирустың таралуын одан әрі жалғады, өйткені жүйеге енгізілген қарыз дискеттер вирусты жаңа хостқа жеткізе алды.

Нұсқалар

Вирустың кескінін өзгерту өте оңай (жаңарту); әсіресе бағдарламалауды білмейтін адам көрсетілген хабарламаны өзгерте алады. Stoned-тің көптеген нұсқалары таралды, кейбіреулері тек әртүрлі хабарлармен.

Пекин, қанды!

Вирустың "Қанды! Жун. 4, 1989 жыл". Бұл күні Тяньаньмэнь алаңындағы наразылық Қытай Халық Республикасы тарапынан басылды.

Швеция апаты

Вирустың "Швед апаты" деген атағы бар.

Манитоба

Манитобаның белсенділеу режімі жоқ және бастапқы жүктеу секторын дискеталарда сақтамайды; Манитоба тек бастапқы жүктеу секторын ауыстырып жазады. 2.88 Мб EHD дискеталары вирусқа ұшырады. Манитоба резидент болған кезде 2 КБ жадыны пайдаланады.

NoInt, Bloomington, Stoned III

NoInt бағдарламаларды оны анықтауға кедергі келтіреді. Бұл компьютер бөлім кестесіне кіруге тырысса, оқыуда қате пайда болады. NoInt жұқтырған жүйелердің негізгі жады 2 кБ-ға кемиді.

Жалын, Стэмфорд

Stoned-тың бір нұсқасы Flame деп аталды (кейіннен осы атаумен байланысты емес күрделі зиянды бағдарламаға берілді). Flame-дің алғашқы нұсқасы 1 кБ DOS жадыны пайдаланады. Ол бастапқы жүктеу секторын немесе бас жүктеу жазбасын 25-цилиндрде, 1-бас, 1-секторда, қандай да бір құрал-жабдықтарға қарамастан сақтайды. Flame инфекция жұқтырған кезде жүйенің ағымдағы айының санын сақтайды. Ай өзгерген кезде Flame экранға түрлі түсті жалынды көрсетеді және бас жүктеу жазбасын ауыстырады.

Анджелина

Анджелинаның жасырындық механизмі бар. Қатты дискілерде бастапқы бастапқы жүктеу жазбасы 0 цилиндрге, 0-гетареяға, 9-секторға көшіріледі. Angelina құрамында вирустың көрсетілмейтін келесі кіріктірілген мәтін бар: "ANGELINA-дан сәлемдер!! !/ Garfield/Zielona Gora" (Zielona Góra - Польшадағы қала). 1995 жылдың қазан айында Анжелина жаңа фабрикада бекітілген Seagate Technology 5850 (850MB) IDE дисктерінде табылды. 2007 жылы Aldi супермаркет желісі арқылы сатылатын Medion ноутбуктерінің бір партиясы Анджелина вирусына жұқтырған көрінеді. Medion баспасөз хабарламасында вирустың шынымен жоқ екені түсіндірілді; керісінше, бұл алдын ала орнатылған антивирустық бағдарламалық қамтамасыз етудегі Bullguard қатесімен туындаған жалған ескерту болды. Қателерді түзету үшін жаңырту шығарылды. Bullguard ақаулығы (жұмыс өнімділігін жоғалтумен және пайдаланушыдан ақша сұраған ренжітетін қоңыраулармен бірге) OEM-дердің Windows-тың лицензиялық шығындарын өтеу үшін Microsoft-тың ішкі "craplets" деп атаған Windows-қа орнату мәселелерінің біріне назар аударады. Мұндай bloatware-ді техникалық бұқаралық ақпарат құралдарында, тіпті Microsoft-қа әдетте достық қарым-қатынаста болатын репортерлер де жиі сынға алады.

Биткойн блокчейн оқиғасы

2014 жылдың 15 мамырында Stoned вирусының қолтаңбасы биткойн блокчейніне енгізілген. Бұл Microsoft Security Essentials-тің блокчейннің көшірмелерін вирус ретінде тануына себеп болды, бұл оны аталған файлды жоюға итермеледі, содан кейін түйінге сол нүктеден блок-желіге қайта жүктеуді мәжбүр етеді, циклді жалғастырады. Блокчейнге вирустың қолтаңбасы ғана енгізілген еді; вирустың өзі жоқ еді, егер болса, ол жұмыс істей алмас еді. Бұл жағдай Microsoft блокчейнді Stoned ретінде тануға кедергі жасағанда болды. Microsoft Security Essentials Stoned-тің нақты бір данасын анықтау мүмкіндігін жоғалтқан жоқ.