www.wikidata.de-de.nina.az
Stoned ist ein Bootsektorvirus fur MS DOS Computer das im Jahr 1987 erstmals in freier Wildbahn entdeckt wurde Das originale Virus wurde erstmals 1987 in der Stadt Wellington Neuseeland entdeckt 1 Es wurde fur MS DOS Systeme entwickelt StonedName StonedAliase New Zealand MarijuanaBekannt seit 1987Erster Fundort NeuseelandVirustyp BootsektorvirusDateigrosse 512 BytesWirtsdateien Bootsektor MBRVerschlusselung neinStealth jaSpeicherresident jaSystem x86 DOS PC Programmiersprache x86 AssemblerEs sind zahlreiche Versionen und Derivate von Stoned bekannt 1992 loste eine davon die sogenannte Michelangelo Hysterie aus Inhaltsverzeichnis 1 Versionen und Derivate 2 Funktion 2 1 Infektion 2 2 Payload 3 Spatere Auswirkungen 4 Einzelnachweise 5 WeblinksVersionen und Derivate BearbeitenEs gibt zahlreiche Varianten des Stoned Virus 2 Zu den bekanntesten gehoren Stoned Michelangelo a war im Jahr 1992 ein grosses Thema in den Medien und loste eine weltweite Computervirenpanik aus Stoned Angelina war eine sehr verbreitete Variante aus Polen die einen Gruss an eine Frau namens Angelina enthielt Weitere Varianten sind u a Stoned Zapper Stoned Sanded Stoned June4th a Stoned SexRevolution1 1 Stoned SexRevolution2 0 Stoned SwedishDisaster Stoned Rostov Stoned Stoned 8 Stoned Stoned 16 Stoned Stoned 16 a Stoned Damien Stoned Bravo Stoned Laodung Stoned Noint Stoned Azusa a Stoned Bunny a Stoned Dani ela Stoned Dinamo Empire INT 10 b Stoned Standard a Stoned Lzr Stoned Empire Monkey a Stoned Empire Monkey b Stoned Kiev Stoned NOP Stoned Manitoba Stoned W Boot Stoned No INT a Stoned Teraz Stoned b Stoned c Stoned d Stoned e Stoned Sonus Stoned Nulls Stoned Donald Stoned Flushed Stoned In love Stoned stoned floppy Stoned Mexican Stoned WD1 Stoned WD2 Stoned WD3 Stoned WD4 Stoned WD5 Stoned WD6 Stoned WD7 Stoned Australian Stoned Bloody Stoned Brunswick Stoned Epbr Stoned Hawaii Stoned Hemp Stoned HongKong Stoned Lisa2 Stoned Marijuana Stoned Monkey Stoned Monkey2 Stoned NewZealand Stoned NOP Stoned SanDiego Stoned Sanded Stoned SexRevolution Stoned Smithsonian Stoned Stonehenge Stoned Whit Stoned SbtvFunktion BearbeitenInfektion Bearbeiten nbsp Hexdump des Stoned VirusStoned breitet sich nur per Diskette nicht jedoch via Internet aus Das Wort bzw die Zeichenkette Stoned ist auch im Quellcode enthalten wobei dies nur als Name vom Autor angegeben wurde Stoned infiziert ausschliesslich den Bootsektor den Partitions Sektor von Festplatten und naturlich auch den Bootsektor von Disketten Das Infizieren erfolgt uber den Bootvorgang einer infizierten Diskette Beim Starten des Computers installiert sich das Virus auf der Festplatte kopiert den Master Boot Record an einen anderen Platz und uberschreibt den MBR an der fruheren Stelle Beim Start der Festplatte wird normalerweise der MBR ausgefuhrt jedoch wurde der original MBR mit dem Stoned Virus uberschrieben Ab diesem Zeitpunkt ist das Virus speicherresident Der Viruscode wird in den Arbeitsspeicher geladen wobei dieser mit 2048 Bytes belegt wird Als Nachstes fangt das Stoned Virus den Interrupt 13h Lesen von Schreiben auf Datentrager ab und fuhrt danach den Original MBR aus wobei der Startvorgang von jetzt an ganz normal fortgesetzt wird Wenn auf die Diskette zugegriffen wird liest das Virus die eventuell noch nicht von anderen Viren infizierte Diskette und pruft ob sie schon mit einem Stoned Virus infiziert wurde Wenn die Diskette noch nicht infiziert ist installiert das Virus sich im Bootsektor der Diskette falls diese nicht schreibgeschutzt ist Somit wird diese Diskette jeden Computer infizieren wenn sie gebootet wird Am Ende versucht das Virus jede nicht schreibgeschutzte Diskette im Laufwerk A zu infizieren auf die zugegriffen wird Laufwerk B ist nicht betroffen Am Ende sind die Bootsektoren der Disketten der MBR Master Boot Record bzw Master Boot Partitionssektor und oder der DOS Boot Record bzw der DOS Bootsektor von diesem Virus befallen Payload Bearbeiten Wahrend des Bootvorgangs erscheint manchmal etwa in einem von sechs Fallen die Nachricht 1 Your PC is now Stoned oder Your PC is now Stoned LEGALISE MARIJUANA Anschliessend ist der Rechner eingefroren Der Trigger und die Payload Symptome variieren bei anderen Versionen des Virus betrachtlich Beispielsweise Statt des Textes gibt es Tonbotschaften uber den PC Lautsprecher wie Oh Tannenbaum oder auch viele andere Lieder Der Arbeitsspeicher ist vom Start bis zum Ausschalten des Computers mit 2048 Bytes durch den Virus belegt Simulationen von Hardwaredefekten Fehlfunktionen von Programmen Verschwinden einiger Dateien oder kompletter DatenverlustJe nach Variante konnen diese Symptome auf eine Virusinfektion hinweisen die Symptome konnen jedoch bei jeder Stonedversion unterschiedlich sein Die Variante Stoned SwedishDisaster nutzt beispielsweise die Zeichenkette The Swedish Disaster Spatere Auswirkungen BearbeitenDas grosste Aufsehen erregte ohne Zweifel im Fruhjahr 1992 die Variante Stoned Michelangelo a In den Medien und der Offentlichkeit wurde das Schadprogramm als der neue Virus Michelangelo bekannt Das Virus war entsprechend modifiziert um nicht von denselben Suchmustern wie seine Originalversion erkannt zu werden Der Trigger aktivierte sich nun an jedem 6 Marz bezogen auf das eingestellte Systemdatum Im Gegensatz zu Stoned konnte diese Variante aber massiven Schaden durch komplette Datenverluste verursachen Der Payload uberschrieb alle Daten ein wirksames Mittel zur Wiederherstellung wurde nicht gefunden Die Presse berichtete im Vorfeld von Millionen infizierten Rechner es kam am 6 Marz aber nur zu etwa 10 000 bis maximal 20 000 Schadensfallen John McAfee war damals noch einer der ersten Hersteller von Antivirensoftware Seine Umsatze explodierten 1992 aufgrund der Michelangelo Hysterie formlich Als am 6 Marz 1992 die Schaden nicht annahernd das erwartete Mass erreichten verloren die Massenmedien das Interesse an Stoned Michelangelo a recht schnell wieder Das Stoned Virus hatte viel Einfluss auf die modernen Viren wie z B Cabir CommWarrior Abkurzung Comwar und Skuller gen Aus Cabir entstanden dann verschiedene Trojaner Viren und Wurmer wie Mabir a Fontal A StealWar Lasco und Pbstealer obschon sich die Quellcodes von StealWar Lasco und Pbstealer dem Stoned Virus ja sogar dem Cabirvirus gar nicht ahneln sind diese Viren alle sehr nahe Verwandte Allerdings sind die Verhaltensweisen bei den neuen Viren viel aggressiver obwohl man auf den ersten Blick nicht merken wurde dass ein Bootvirus etwas mit einem Netz oder gar einem Handyvirus zu tun hat Cabir verbreitet sich per Bluetooth ComWar verbreitet sich per MMS Skuller verbreitet sich per Bluetooth Mabir verbreitet sich per MMS Fontal verbreitet sich uber Bluetooth und MMS StealWar verbreitet sich per Bluetooth Lasco verbreitet sich per Bluetooth Pbstealer verbreitet sich per BluetoothEinzelnachweise Bearbeiten a b https wiw org meta vsum view php vir 1306 wiw org Stoned http www symantec com security response writeup jsp docid 2000 121811 2556 99Weblinks BearbeitenBundesamt fur Sicherheit in der Informationstechnik McAfee englisch Beschreibung von Stoned Standard von Symantec englisch Zusammengefasster Bericht aus Dr Solomon s Virusbeschreibungen F Prot Vireninfo und AntiVir Vireninfo Abgerufen von https de wikipedia org w index php title Stoned Computervirus amp oldid 228043555