Barrotes
Type | Virus informatique |
---|---|
Date d'isolement | |
Origine |
![]() |
Auteur | OSoft (Pseudonyme) |
Système(s) d'exploitation affecté(s) | DOS |
Écrit en | Langage d'assemblage |
Barrotes est un virus informatique, considéré comme le premier d'origine espagnole[1],[2],[3],[4], apparu en décembre de 1992[5], programmé en langage d'assemblage pour des systèmes basés sur DOS. Initialement, bien que dans une moindre mesure, il a également été dénommé Toledo par la presse[6],[1], en raison de l'emplacement dans la ville homonyme de sa première découverte, et enregistré comme Virus:DOS/Barrotes par Microsoft[7].
Côme de nombreux virus de l'époque, se reste en sommeil sur la machine affectée, en attente de détecter une date concrète pour exécuter son code malveillant, également connu sous le nom de payload, en étant le 5 janvier la date choisie par son développeur, une date très signalée en Espagne, puisque c'est la nuit de rois, en passant à montrer le message «Virus BARROTES por OSoft» et les graphiques en écran des caractéristiques barres que lui ont donné son nom et qui donnent l'impression que le système se trouve dans une cellule de prison[8],[2],[9].
Caractéristiques
Le virus occupe une taille totale de 1310 octets et infecte les exécutables COM et EXE[8],[10]. Lorsqu'un fichier infecté est exécuté sur le système, le code malveillant du virus est le premier à s'exécuter, vérifiant s'il réside déjà en mémoire, détectant s'il a déjà été exécuté auparavant, contournant le processus d'infection du fichier exécuté, sinon il procède à son installation en mémoire en enregistrant le vecteur d'interruption correspondant aux services DOS (int 21) dans l'en-tête du virus, grâce auquel le virus infectera les fichiers sur le système au fur et à mesure que l'utilisateur les exécute[8],[11].
Il vérifie alors si la date est le 5 janvier pour afficher le message de l'auteur et les barres, sinon il exécute le système normalement, en passant inaperçu[8],[2].
Méthode de propagation
Barrotes n'a pas de méthode de propagation automatique autre que l'infection de fichiers locaux sur la machine touchée par le virus. Sa principale méthode de diffusion, compte tenu du contexte de son époque d'action - les années 90 - était l'échange de fichiers infectés par l'intermédiaire de supports de stockage physiques, tels que les disquettes[11],[12],[4].
Variantes
Par la suite, de nouvelles versions et variantes du virus sont apparues avec des effets malveillants plus prononcés, comme la variante Barrotes 1303 en 1996[13], qui détruisait le secteur d'amorçage du disque dur, empêchant le système de démarrer et d'accéder aux informations qui y étaient stockées, et qui modifiait la date d'activation au 23 septembre[12],[9],[14] De nombreux systèmes informatiques ont été exposés à ces effets[15].
Références
- « ABC MADRID 06-01-1994 página 89 - Archivo ABC », abc, (consulté le )
- (es) José Alberto Lizana, « Barrotes: el primer virus informático español y uno de los más peligrosos de la historia. Así es como infectaba un ordenador », Genbeta, (consulté le )
- ↑ (es) « El virus informático español 'Barrotes' está entre los diez más peligrosos del mundo », lavozdigital, (consulté le )
- (es) Panda Security, « 30 años de ciberataques: de Barrotes a WannaCry », Panda Security Mediacenter, (consulté le )
- ↑ bhenblod, Deleted - Check my other uploads, (lire en ligne)
- ↑ « ABC MADRID 04-01-1995 página 51 - Archivo ABC », abc, (consulté le )
- ↑ « Virus:DOS/Barrotes threat description - Microsoft Security Intelligence », www.microsoft.com (consulté le )
- PCMania 28 (lire en ligne)
- (es) « ¿Te suena el virus Viernes-13? », ELMUNDO, (consulté le )
- ↑ « Virus Bulletin - The Authoritative International Publication On Computer Virus Prevention, Recognition And Removal », Virus Bulletin - The Authoritative International Publication On Computer Virus Prevention, Recognition And Removal, abril 1993 (ISSN 0956-9979, lire en ligne)
- (es) « Barrotes - Cómo eliminar virus Barrotes - Panda Security » [archive du ], www.pandasecurity.com (consulté le )
- (es) « Virus barrotes, el primer ciberataque de origen español cumple 30 años », www.esedsl.com (consulté le )
- ↑ (hu) « Barrotes.1303 », sur ESET Magyarország (consulté le )
- ↑ (en) Richard Ford, « Virus Bulletin - The Authoritative International Publication On Computer Virus Prevention, Recognition And Removal », Virus Bulletin - The Authoritative International Publication On Computer Virus Prevention, Recognition And Removal, (ISSN 0956-9979, lire en ligne
[PDF])
- ↑ « ¿Está 'Enfermo' su PC? SOR118 », www.elmundo.es (consulté le )
Voir aussi
Articles connexes
Bibliographie
- (es) « Estudio práctico de un virus », PC Manía, no 28, , p. 50 (lire en ligne).
- (es) Antonio Gomez, « Cielo santo un virus », OK PC, no 17, , p. 87 (lire en ligne).
- (en) Jim Bates, « Barrotes: Wilful Damage », Virus Bulletin , (ISSN 0956-9979, lire en ligne).
Liens externes
- Virus.DOS.Barrotes (YouTube)