![]() |
| Nome do Vírus |
WIN32/CIH | Tipo do Vírus |
Vírus de Programa |
| Características Usadas | [X] Encriptação [ ] Invisibilidade [ ] Polimorfismo | ||
| PayLoad | [X] Sim - [ ] Não | Data de Ataque | dia 26 de cada mes |
| Área de Ataque | Arquivos PE do Windows 95/98 | Origem | ASIA |
| Características / Sinais
de Infecção / Problemas que Acarreta O
vírus Win32/CIH, em suas 3 formas atualmente conhecidas, foi escrito na Ásia Sudeste em
junho de 98. Duas dessas variantes foram observadas no campo. O vírus Win32/CIH ataca
arquivos do Windows 95/98 que estão no formato PE (Portable Executable). Ele não infecta
os mesmos tipos de arquivos no Windows NT. O vírus Win32/CIH aproveita todos os espaços
não utilizados desse tipo de arquivo que, aliás, são bastantes. As variantes desse vírus contém as seguintes
strings, em formato não-encriptado: |
|||
| Variantes/Apelidos | CIH, PE_CIH | ||
|
|
Última atualização: domingo, 01 de dezembro de 2002 |