В кинематографической картине кибербезопасности, где переплетаются интриги и инновации, из теней прошлого всплывает одна история. Она началась в начале 1990-х, в эпоху DOS, когда компьютерные вирусы были ещё новой и загадочной угрозой. Это история Джоши, вируса индийского происхождения, который бросил вызов границам и распространился по континентам, вписав своё имя в анналы киберистории.
Представьте себе: июнь 1990 года. Компьютеры неуклюжи, дискеты — средоточие данных, а концепция «вируса», заражающего компьютер, всё ещё застаёт мир врасплох. На этом фоне появляется загрузочный вирус, скрытный и хитрый, заражающий главный загрузочный сектор жёстких дисков и загрузочные сектора дискет. Его зовут Джоши.
В отличие от зловредных вирусов, которые стали доминировать в заголовках газет в последующие десятилетия, Joshi был скорее вредным, чем вредоносным. Он нес в себе любопытную полезную нагрузку, способную превратить обычный день в мгновение ока. Каждый год 5 января при загрузке зараженного компьютера пользователи получали сообщение: «Введите „С днем рождения, Джоши!“». Экран замирал, и пользователям оставалось только подчиниться. Только после ввода этой фразы загрузка компьютера возобновлялась, как будто Джоши просто потребовал свою ежегодную дань.
Но Joshi был не просто розыгрышем. Это был мастер-класс по скрытности, ловкость рук фокусника. После загрузки в память компьютера он применял ряд хитроумных трюков, чтобы скрыться от обнаружения. Он перехватывал ключевые системные функции, такие как INT 8, INT 9, INT 13 и INT 21, гарантируя, что утилиты вроде Norton Utilities отображали чистый загрузочный сектор, скрывая заражение.
На дискетах он форматировал дополнительную дорожку в конце диска, сохраняя там свой код и исходный загрузочный сектор, готовый к использованию. Это часто приводило к тому, что дисковод издавал странный шум, когда магнитные головки двигались вперёд и назад во время загрузки с дискеты, пытаясь прочитать дополнительную отформатированную дорожку в конце дискеты.
Помню, как, просто слушая звук вращающейся головки, я догадывался, что дискета уже заражена вирусом Джоши. Для распространения вирусу требовалось передавать дискеты с одного компьютера на другой. Даже с учётом этого ограничения, скрытность вируса и его бесперебойная работа позволили ему распространиться из Индии и далее через континенты в Европу и США.
Я до сих пор не помню ни одного другого вируса, возникшего в Индии и распространившегося по всему миру, чтобы попасть в The WildList. Будучи молодым студентом колледжа, готовясь к выпуску, я столкнулся с Джоши в период его злодейской деятельности. Реверс-инжиниринг этого вируса стал настоящим открытием. Помню, как меня поразили и заинтриговали его методы — то, как он уменьшал доступную память на 6 КБ, чтобы освободить место для себя, точность, с которой он проверял своё наличие в памяти перед активацией, и его способность выживать даже при «горячей» перезагрузке (Ctrl-Alt-Del).
Это был грозный противник, и понимание его механизмов казалось разгадкой тайны. В те времена очистить зараженный компьютер от Joshi было нелегкой задачей. Без таких инструментов, как Norton Utilities, для этого часто требовалось полное форматирование зараженного жесткого диска. Только те, кто глубоко понимал, как работает главный загрузочный сектор, могли надеяться вручную удалить его.
Происхождение вируса Джоши остаётся окутанным домыслами. Некоторые считали, что он появился в Мумбаи или Гуджарате, другие шептали, что его родиной была Пуна. Где бы он ни возник, Джоши быстро перерос свои местные корни, распространившись со скоростью лесного пожара по Европе и Азии, оставив свой след в ничего не подозревающем мире. Я был удивлён, обнаружив, что быстрый поиск в интернете о любом серьёзном вирусе или вредоносном ПО из Индии, распространившемся по всему миру, не даёт правильного ответа. Название этого вируса даже не упоминается в списках вирусов из Индии, ставших глобальными. Но, насколько мне известно, ни один другой вирус из Индии не распространился в таком количестве стран, как вирус Джоши.
Хотя мне бы хотелось подробнее разобраться в технических особенностях и деталях того, как этот вирус заражал жёсткие диски и сохранял активность даже после «горячей» перезагрузки компьютера, я постарался сделать эту статью доступной для всех. Сегодня история Джоши – это свидетельство эпохи исследований и открытий в области информационной безопасности. Для меня это больше, чем просто часть истории; это воспоминание о времени, когда любопытство и изобретательность решали исход битвы с этими цифровыми захватчиками.
Методы, которые использовал Джоши, опередили свое время, и хотя его выходки были относительно безвредными, его наследие как первого глобального компьютерного вируса Индии сохраняется.
Так что в следующий раз, когда вам придется набирать «С днем рождения» для любимого человека, вспомните о Джоши — озорном персонаже индийской киберистории, который заставил целое поколение пользователей делать именно это.
#JoshiVirus #IndiasFirstComputerVirus #CyberSecurity #ComputerVirus #Malware #CyberHistory #RetroTech #VintageComputing #IndianCyberHistory #TechNostalgia #ComputerSecurity #VirusAnniversary #5JanuaryXNUMXth #HappyBirthDayJoshi #BootVirus #MBR



