• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Информационная безопасность  / 5 января и история вируса Джоши: первый глобальный компьютерный вирус в Индии
5 января и история вируса Джоши: первый глобальный компьютерный вирус в Индии
26 декабрь 2024

5 января и история вируса Джоши: первый глобальный компьютерный вирус в Индии

Написано Санджай Каткар
Санджай Каткар
Информационная безопасность

В кинематографической картине кибербезопасности, где переплетаются интриги и инновации, из теней прошлого всплывает одна история. Она началась в начале 1990-х, в эпоху DOS, когда компьютерные вирусы были ещё новой и загадочной угрозой. Это история Джоши, вируса индийского происхождения, который бросил вызов границам и распространился по континентам, вписав своё имя в анналы киберистории.

Представьте себе: июнь 1990 года. Компьютеры неуклюжи, дискеты — средоточие данных, а концепция «вируса», заражающего компьютер, всё ещё застаёт мир врасплох. На этом фоне появляется загрузочный вирус, скрытный и хитрый, заражающий главный загрузочный сектор жёстких дисков и загрузочные сектора дискет. Его зовут Джоши.

В отличие от зловредных вирусов, которые стали доминировать в заголовках газет в последующие десятилетия, Joshi был скорее вредным, чем вредоносным. Он нес в себе любопытную полезную нагрузку, способную превратить обычный день в мгновение ока. Каждый год 5 января при загрузке зараженного компьютера пользователи получали сообщение: «Введите „С днем ​​рождения, Джоши!“». Экран замирал, и пользователям оставалось только подчиниться. Только после ввода этой фразы загрузка компьютера возобновлялась, как будто Джоши просто потребовал свою ежегодную дань.

Но Joshi был не просто розыгрышем. Это был мастер-класс по скрытности, ловкость рук фокусника. После загрузки в память компьютера он применял ряд хитроумных трюков, чтобы скрыться от обнаружения. Он перехватывал ключевые системные функции, такие как INT 8, INT 9, INT 13 и INT 21, гарантируя, что утилиты вроде Norton Utilities отображали чистый загрузочный сектор, скрывая заражение.

На дискетах он форматировал дополнительную дорожку в конце диска, сохраняя там свой код и исходный загрузочный сектор, готовый к использованию. Это часто приводило к тому, что дисковод издавал странный шум, когда магнитные головки двигались вперёд и назад во время загрузки с дискеты, пытаясь прочитать дополнительную отформатированную дорожку в конце дискеты.

Помню, как, просто слушая звук вращающейся головки, я догадывался, что дискета уже заражена вирусом Джоши. Для распространения вирусу требовалось передавать дискеты с одного компьютера на другой. Даже с учётом этого ограничения, скрытность вируса и его бесперебойная работа позволили ему распространиться из Индии и далее через континенты в Европу и США.

Я до сих пор не помню ни одного другого вируса, возникшего в Индии и распространившегося по всему миру, чтобы попасть в The WildList. Будучи молодым студентом колледжа, готовясь к выпуску, я столкнулся с Джоши в период его злодейской деятельности. Реверс-инжиниринг этого вируса стал настоящим открытием. Помню, как меня поразили и заинтриговали его методы — то, как он уменьшал доступную память на 6 КБ, чтобы освободить место для себя, точность, с которой он проверял своё наличие в памяти перед активацией, и его способность выживать даже при «горячей» перезагрузке (Ctrl-Alt-Del).

Это был грозный противник, и понимание его механизмов казалось разгадкой тайны. В те времена очистить зараженный компьютер от Joshi было нелегкой задачей. Без таких инструментов, как Norton Utilities, для этого часто требовалось полное форматирование зараженного жесткого диска. Только те, кто глубоко понимал, как работает главный загрузочный сектор, могли надеяться вручную удалить его.

Происхождение вируса Джоши остаётся окутанным домыслами. Некоторые считали, что он появился в Мумбаи или Гуджарате, другие шептали, что его родиной была Пуна. Где бы он ни возник, Джоши быстро перерос свои местные корни, распространившись со скоростью лесного пожара по Европе и Азии, оставив свой след в ничего не подозревающем мире. Я был удивлён, обнаружив, что быстрый поиск в интернете о любом серьёзном вирусе или вредоносном ПО из Индии, распространившемся по всему миру, не даёт правильного ответа. Название этого вируса даже не упоминается в списках вирусов из Индии, ставших глобальными. Но, насколько мне известно, ни один другой вирус из Индии не распространился в таком количестве стран, как вирус Джоши.

Хотя мне бы хотелось подробнее разобраться в технических особенностях и деталях того, как этот вирус заражал жёсткие диски и сохранял активность даже после «горячей» перезагрузки компьютера, я постарался сделать эту статью доступной для всех. Сегодня история Джоши – это свидетельство эпохи исследований и открытий в области информационной безопасности. Для меня это больше, чем просто часть истории; это воспоминание о времени, когда любопытство и изобретательность решали исход битвы с этими цифровыми захватчиками.

Методы, которые использовал Джоши, опередили свое время, и хотя его выходки были относительно безвредными, его наследие как первого глобального компьютерного вируса Индии сохраняется.

Так что в следующий раз, когда вам придется набирать «С днем ​​рождения» для любимого человека, вспомните о Джоши — озорном персонаже индийской киберистории, который заставил целое поколение пользователей делать именно это.

 

#JoshiVirus #IndiasFirstComputerVirus #CyberSecurity #ComputerVirus #Malware #CyberHistory #RetroTech #VintageComputing #IndianCyberHistory #TechNostalgia #ComputerSecurity #VirusAnniversary #5JanuaryXNUMXth #HappyBirthDayJoshi #BootVirus #MBR

 предыдущий постКак защитить свой бренд от поддельных сайтов и онлайн-подделок...
Следующий пост  Фишинговая кампания Formbook со старыми полезными нагрузками
Санджай Каткар

О Санджае Каткаре

Санджай Каткар — соуправляющий директор Quick Heal Technologies Limited. Он имеет степень магистра компьютерных наук Университета Пуны, Индия. Санджай...

Статьи Санджая Каткара »

Похожие статьи

  • Почему Threat IntelЛьгота — недостающее звено в вашей стратегии кибербезопасности.

    Июль 25, 2025
  • Заманенные и скомпрометированные: разоблачение цифровой опасности медовых ловушек

    17 июня 2025
  • Операция «Синдур» – анатомия цифровой осады

    23 мая 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации