ویروس CIH معروف به چرنوبیل در بیست و هفتمین سالگرد ظهور خود، همچنان به عنوان یکی از مخربترین بدافزارهایی شناخته میشود که قادر است بایوس و سختافزار رایانه را تخریب کند.
به گزارش سرویس امنیت سایبری تکناک، در تاریخ ۲۶ آوریل ۱۹۹۹، یک ویروس یک کیلوبایتی به نام CIH محموله مخرب خود را در صدها هزار دستگاه مبتنی بر ویندوز ۹x در سراسر جهان فعال کرد. این بدافزار با صفر کردن اطلاعات درایوهای سخت و ارسال دادههای بلااستفاده به تراشههای بایوس مادربرد، خسارات جبرانناپذیری به بار آورد.
این ویروس که در سال ۱۹۹۸ توسط چن اینگ-هاو، دانشجوی دانشگاه تاتونگ تایوان نوشته شده بود، حدود ۶۰ میلیون رایانه را آلوده کرد و خسارتی معادل ۴۰ میلیون دلار به بخش تجاری وارد ساخت. نام مستعار چرنوبیل به این دلیل انتخاب شد که تاریخ فعالسازی آن یعنی ۲۶ آوریل با سالگرد فاجعه هستهای سال ۱۹۸۶ همزمان شده بود.
بر اساس گزارش Toms Hardware، ویروس چرنوبیل به عنوان یک ویروس پرکننده فضا شناخته میشد، چرا که خود را به شکل ماهرانهای درون فایلهای اجرایی پنهان میکرد. ویروس CIH به جای افزودن کد به انتهای فایل و افزایش حجم آن، فایلهای اجرایی ویندوز را برای یافتن شکافهای استفادهنشده بین بخشهای کد جستوجو میکرد و محموله خود را در آن فضاها تقسیم مینمود. این روش باعث میشد که حجم فایلهای آلوده تغییر نکند و ابزارهای آنتیویروس آن دوران دور زده شوند که به بررسی اندازه فایل متکی بودند.
این بدافزار پس از اجرا، با استفاده از یک حفره امنیتی؛ سطح دسترسی خود را به هسته سیستمعامل ارتقا میداد تا بتواند هر فایل اجرایی که کاربر باز میکند را به صورت مخفیانه آلوده کند. چرنوبیل تنها روی ویندوزهای ۹۵، ۹۸ و ME عمل میکرد و سیستمعامل ویندوز NT در برابر آن مصون بود.
ویروس چرنوبیل در تابستان ۱۹۹۸ از طریق کانالهای نرمافزاری غیرقانونی در سطح جهان گسترش یافت، اما برخی از آلودگیها از منابع تجاری معتبر نیز نشأت گرفت؛ برای مثال، دستهای از رایانههای شخصی Aptiva شرکت IBM در مارس ۱۹۹۹ با این ویروس پیشفرض عرضه شدند. همچنین شرکت یاماها یک بهروزرسانی سیستمعامل آلوده برای درایوهای خود منتشر کرد و حتی کپیهای ابزار Back Orifice 2000 در کنفرانس دفکان نیز حامل این ویروس بودند.
این ویروس هنگام فعال شدن، ابتدا مگابایت اولیه درایو بوت را با صفر بازنویسی میکرد و جدول پارتیشن را از بین میبرد. سپس تلاش میکرد دادههای مخرب را روی تراشه بایوس مادربرد بنویسد که در صورت موفقیت، دستگاه بدون تعویض فیزیکی تراشه روشن نمیشد. با وجود حجم عظیم خسارات، دادستانهای تایوانی نتوانستند چن را متهم کنند، چرا که طبق قوانین وقت، شاکی خصوصی وجود نداشت. این حادثه باعث شد که تایوان قوانین جدیدی برای جرایم رایانهای تصویب کند.

















