• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / 5. Januar und die Geschichte des Joshi-Virus: Indiens erster globaler Computervirus
5. Januar und die Geschichte des Joshi-Virus: Indiens erster globaler Computervirus
26 Dezember 2024

5. Januar und die Geschichte des Joshi-Virus: Indiens erster globaler Computervirus

Geschrieben von Sanjay Katkar
Sanjay Katkar
Internet-Sicherheit

Im filmischen Geflecht der Cybersicherheit, in dem Geschichten von Intrigen und Innovationen aufeinandertreffen, taucht eine Geschichte aus den Schatten der Vergangenheit auf. Sie begann Anfang der 1990er Jahre, während der DOS-Ära, als Computerviren noch eine neuartige und mysteriöse Bedrohung darstellten. Dies ist die Geschichte von Joshi, einem Virus indischen Ursprungs, der sich über Grenzen hinweg über Kontinente verbreitete und seinen Namen in die Annalen der Cyber-Geschichte eintrug.

Stellen Sie sich vor: Es ist Juni 1990. Computer sind klobig, Disketten die Lebensader der Daten, und die Vorstellung, dass ein „Virus“ einen Rechner infiziert, überrascht die Welt noch immer. Vor diesem Hintergrund taucht ein Bootsektorvirus auf, der heimlich und raffiniert den Master-Bootsektor von Festplatten und die Bootsektoren von Disketten infiziert. Sein Name? Joshi.

Anders als die bösartigen Viren, die in späteren Jahrzehnten die Schlagzeilen beherrschten, war Joshi eher schelmisch als bösartig. Er trug eine merkwürdige Schadsoftware mit sich – eine, die jeden gewöhnlichen Tag in einen Moment der Verwirrung verwandelte. Jeden 5. Januar wurden die Benutzer beim Booten eines infizierten Computers mit der Nachricht begrüßt: „Geben Sie ‚Happy Birthday Joshi!‘ ein.“ Der Bildschirm fror ein, und den Benutzern blieb nichts anderes übrig, als der Aufforderung Folge zu leisten. Erst nachdem sie die Nachricht eingegeben hatten, wurde der Bootvorgang des Computers fortgesetzt, als hätte Joshi lediglich seinen jährlichen Tribut eingefordert.

Doch Joshi war kein einfacher Streich. Es war ein Meisterstück in Sachen Tarnung, ein wahrer Zaubertrick. Einmal in den Arbeitsspeicher eines Computers geladen, setzte der Schädling eine Reihe cleverer Tricks ein, um sich vor Entdeckung zu verbergen. Er fing wichtige Systemfunktionen wie INT 8, INT 9, INT 13 und INT 21 ab und stellte so sicher, dass Dienstprogramme wie Norton Utilities einen sauberen Bootsektor anzeigten und die Infektion so verschleierten.

Auf Disketten formatierte es eine zusätzliche Spur am Ende der Diskette und speicherte dort seinen eigenen Code und den ursprünglichen Bootsektor, bereit zum Einsatz. Dies führte oft dazu, dass das Diskettenlaufwerk ein seltsames Geräusch machte, wenn sich die Magnetköpfe beim Booten von der Diskette hin und her bewegten und versuchten, die zusätzlich formatierte Spur am Ende der Diskette zu lesen.

Ich erinnere mich, wie ich schon beim Geräusch des hin- und hergehenden Kopfes vermutete, dass die Diskette bereits mit dem Joshi-Virus infiziert war. Dieser Virus musste Disketten von einem PC auf einen anderen übertragen, um sich zu verbreiten. Trotz dieser Einschränkung ermöglichten die Tarnung und die reibungslose Funktionsweise des Virus seine Verbreitung von Indien über Kontinente hinweg nach Europa und in die USA.

Ich kann mich noch immer an keinen anderen Virus erinnern, der aus Indien stammte, sich weltweit verbreitete und auf die WildList gelangte. Als junger Student auf dem Weg zu meinem Abschluss begegnete ich Joshi während seines Wirkens. Das Reverse Engineering dieses Virus war eine wahre Offenbarung. Ich erinnere mich, wie erstaunt und fasziniert ich über seine Techniken war – wie er den verfügbaren Speicher um 6 KB reduzierte, um Platz für sich selbst zu schaffen, mit welcher Präzision er vor der Aktivierung seine Anwesenheit im Speicher prüfte und wie hartnäckig er sogar einen Warmstart (Strg-Alt-Entf) überlebte.

Es war ein gewaltiger Gegner, und seine Funktionsweise zu verstehen, kam einem wie die Lösung eines Rätsels vor. Damals war es keine leichte Aufgabe, Joshi von einem infizierten PC zu entfernen. Ohne Tools wie Norton Utilities war dafür oft eine vollständige Formatierung der infizierten Festplatte erforderlich. Nur wer die Funktionsweise des Master-Bootsektor-Codes genau kannte, konnte hoffen, ihn manuell zu entfernen.

Über die Ursprünge von Joshi kursieren weiterhin Spekulationen. Manche glaubten, es stamme aus Mumbai oder Gujarat, andere munkelten, Pune sei sein Geburtsort. Wo auch immer Joshi seinen Ursprung hatte, er überwand seine lokalen Wurzeln schnell, verbreitete sich wie ein Lauffeuer in Europa und Asien und hinterließ seine Spuren in einer ahnungslosen Welt. Ich war überrascht, dass eine schnelle Internetsuche nach einem schwerwiegenden Virus oder Schadprogramm aus Indien, das sich weltweit verbreitet hat, nicht die richtige Antwort liefert. Der Name dieses Virus wird in Listen mit Viren aus Indien, die sich weltweit verbreitet haben, nicht einmal erwähnt. Doch die Wahrheit ist: Soweit mir bekannt ist, hat sich kein anderes Virus aus Indien in so viele Länder ausgebreitet wie das Joshi-Virus.

Obwohl ich die technischen Details und die Funktionsweise dieses Virus, der Festplatten infizierte und selbst nach einem Neustart des PCs aktiv blieb, gern ausführlicher beleuchtet hätte, habe ich versucht, diesen Artikel für alle verständlich zu halten. Joshis Geschichte steht heute als Zeugnis einer Ära der Forschung und Entdeckung im Bereich der Cybersicherheit . Für mich ist sie mehr als nur ein Stück Geschichte; sie ist die Erinnerung an eine Zeit, in der Neugier und Einfallsreichtum den Kampf gegen diese digitalen Eindringlinge prägten.

Die von Joshi eingesetzten Techniken waren ihrer Zeit voraus, und obwohl seine Mätzchen relativ harmlos waren, bleibt sein Erbe als Indiens erster globaler Computervirus bestehen.

Wenn Sie also das nächste Mal „Alles Gute zum Geburtstag“ für einen geliebten Menschen tippen, denken Sie an Joshi – das schelmische Stück indischer Cybergeschichte, das eine ganze Generation von Benutzern dazu brachte, genau das zu tun.

 

#JoshiVirus #IndiasFirstComputerVirus #CyberSecurity #ComputerVirus #Malware #CyberHistory #RetroTech #VintageComputing #IndianCyberHistory #TechNostalgia #ComputerSecurity #VirusAnniversary #January5th #HappyBirthdayJoshi #BootVirus #MBR

 VORHERIGER ARTIKELSo schützen Sie Ihre Marke vor gefälschten Websites und Online-Identitätsdiebstahl ...
NÄCHSTER ARTIKEL  Formbook-Phishing-Kampagne mit alten Payloads
Sanjay Katkar

Über Sanjay Katkar

Sanjay Katkar ist stellvertretender Geschäftsführer von Quick Heal Technologies Limited. Er hat einen Master in Informatik von der Universität Pune, Indien. Sanjay hat...

Artikel von Sanjay Katkar »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (342) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (17) Datenschutz gelesen. (35) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (22) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen