Elk Cloner — один из первых известных микрокомпьютерных вирусов , который распространялся «в дикой природе», т. е. за пределами компьютерной системы или лаборатории, в которой он был написан. [1] [2] [3] [4] Он прикреплялся к операционной системе Apple II и распространялся через дискеты. Он был написан около 1982 года программистом и предпринимателем Ричем Скрентой , когда ему было 15 лет, изначально в качестве шутки, и записан на игровой диск.
Elk Cloner распространялся, заражая операционную систему Apple DOS 3.3 с помощью техники, теперь известной как вирус загрузочного сектора . Он был прикреплен к программе, которая была размещена на диске (обычно это была игра). При определенном количестве запусков программы на диске (все они были кратны 5) он вызывал различные странные поведения Apple II, многие из которых требовали перезагрузки для исправления. Наиболее заметно, что каждый 50-й запуск программы вместо обычного выполнения приводил к пустому экрану, на котором отображалось стихотворение о вирусе. Если компьютер загружался с зараженной дискеты , копия вируса помещалась в память компьютера . Когда в компьютер вставлялся незараженный диск, на диск копировалась измененная версия DOS, включая Elk Cloner, что позволяло ему распространяться с диска на диск. Чтобы предотвратить постоянную перезапись DOS при каждом доступе к диску, Elk Cloner также записывал байт сигнатуры в каталог диска, указывая, что он уже был заражен. [5]
Стихотворение, которое показывал Elk Cloner, было следующим:
КЛОНИРОВАНИЕ ЛОСЯ: ПРОГРАММА С ЛИЧНОСТЬЮ ОНО ПОПАДЕТ НА ВСЕ ВАШИ ДИСКОНО ПРОНИКНЕТ В ВАШИ ЧИПЫДА, ЭТО КЛОНИРОВАНИЕ! ОНО ПРИЛИПНЕТ К ТЕБЕ, КАК КЛЕЙЭТО ТАКЖЕ МОДИФИЦИРУЕТ ОЗУОТПРАВЬТЕ КЛОНЕРА!
Elk Cloner не наносил преднамеренного вреда, но на дисках Apple DOS без стандартного образа были перезаписаны зарезервированные дорожки. [6]
Elk Cloner был создан Скрентой в качестве розыгрыша в 1982 году. Скрента уже имел репутацию любителя розыгрышей среди своих друзей. При обмене компьютерными играми и программным обеспечением он часто менял дискеты, чтобы выключить их или вывести на экран издевательские сообщения. Из-за этой репутации многие из его друзей просто перестали принимать от него дискеты. Скрента придумал способы изменять дискеты, не касаясь их физически и не повреждая их. Во время зимних каникул в средней школе Mt. Lebanon High School в г. Маунт-Лебанон, штат Пенсильвания , Скрента обнаружил, как автоматически запускать сообщения на своем компьютере Apple II . Он разработал то, что сейчас известно как вирус загрузочного сектора , и начал распространять его в начале 1982 года среди друзей по старшей школе и местного компьютерного клуба. Двадцать пять лет спустя, в 2007 году, Скрента назвал это «какой-то глупой маленькой шуткой». [7] [8] [9]
Согласно современным сообщениям, вирус был довольно заразным, успешно заражая дискеты большинства людей, которых знал Скрента, и расстраивая многих из них. Учитель математики в средней школе Скренты, столкнувшись с программой на его компьютере, обвинил Скренту во взломе его офиса. [5] [10]
Частью «успеха» было то, что люди вообще не опасались потенциальной проблемы, и не было антивирусных сканеров или очистителей. Вирус можно было удалить с помощью утилиты MASTER CREATE от Apple или других утилит, чтобы перезаписать новую копию DOS на зараженный диск. Более того, после удаления Elk Cloner ранее зараженный диск не будет повторно заражен, поскольку он уже содержал «сигнатуру» Elk Cloner в своем каталоге. Также можно было «привить» незараженные диски против Elk Cloner, записав «сигнатуру» на диск; тогда вирус считал бы, что диск уже заражен, и воздерживался бы от записи себя.