Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Алабама — компьютерный вирус, обнаруженный в октябре 1989 года в кампусе Еврейского университета в Иерусалиме.
Alabama is a computer virus, discovered in October 1989 on the campus of the Hebrew University of Jerusalem.
Инфекция
Алабама – довольно стандартный файловый вирус, за исключением его необычного поведения при выборе файлов для заражения. Когда зараженный файл запускается, Алабама устанавливается в память. После этого, при каждом запуске EXE-файла, Алабама ищет новый файл для заражения. Вероятно, это сделано для того, чтобы обвинить в заражении запускаемый файл, а не сам вирус. Размер файлов, зараженных Алабамой, увеличивается на 1560 байт.
Alabama is a fairly standard file infector outside its odd behaviour of deciding what files to infect. When an infected file is executed, Alabama goes memory resident. Whenever a EXE file is executed from this point on, Alabama will search out for another file to infect. This is probably intended to place blame on the file that is being executed instead of the virus itself. Files infected by Alabama increase in size by 1,560 bytes.
Полезная нагрузка
В пятницу программа "Алабама" начнет изменять таблицу размещения файлов (FAT) необычным способом. Вместо поиска файла для заражения, "Алабама" ищет файл для перекрестной ссылки. Вирус изменяет запись в FAT таким образом, что при запуске пользователем одного файла, отображается другой. Например, на компьютере, зараженном "Алабамой", запуск PROGRAM1.EXE в пятницу может привести к тому, что вирус найдет другую программу, например PROGRAM2.EXE. Затем "Алабама" изменит FAT так, что при каждом запуске PROGRAM1.EXE будет отображаться PROGRAM2.EXE. Это, безусловно, может вызвать путаницу и привести к потере или случайному удалению программ.
On Fridays, Alabama will begin to modify the File Allocation Table in an odd way. Instead of searching for a file to infect, Alabama searches for a file to cross reference. The virus modifies the FAT entry so that when the user executes one file, another will appear. For instance, on a machine where Alabama is resident, executing PROGRAM1. EXE on a Friday may cause the virus to search for another program and find PROGRAM2. EXE. Alabama will then modify the FAT so that whenever PROGRAM1. EXE is executed, PROGRAM2. EXE displays instead. This certainly can result in confusion, and may result in programs being lost or incorrectly deleted.
Распространенность
"Дикий список", организация, отслеживающая компьютерные вирусы, никогда не фиксировала Алабаму в качестве региона распространения. Вирус распространялся изолированно в Израиле, однако это могла быть лишь локальная, ограниченная вспышка. С момента появления Windows даже успешные вирусы для DOS стали встречаться все реже. Следовательно, Алабаму можно считать устаревшей.
The WildList , an organisation tracking computer viruses, never reported Alabama as being in the field. It was isolated spreading in Israel, but this may have been a limited local outbreak. Since the advent of Windows, even successful DOS viruses have become increasingly rare. As such, Alabama can be considered obsolete.
Варианты
Есть один известный вариант вируса Alabama. Alabama. B распространялся как модифицированный SDIR.COM. SDIR.COM была программой, созданной для замены команды DOS DIR. Как и оригинальный Alabama, вариант "B" не заражает COM-файлы. Модифицированный SDIR.COM просто используется как загрузчик.
There is one known variant of Alabama. Alabama. B was distributed as a modified SDIR. COM. SDIR. COM was a program created to replace the DOS DIR command. Like the original Alabama, the "B" variant does not infect COM files. The modified SDIR. COM is simply used as a dropper.