Virus.CIH.A

Virus.CIH.A ist ein Erkennungsname, der einen dateiinfizierenden Virus identifiziert, der zur Kategorie der Computerviren gehört. Wie bei den meisten Bedrohungen dieser Kategorie können Ursprung, Verbreitungsmuster und technische Details je nach Infektion variieren. Das Ziel dieser Malware ist jedoch, sich an ausführbare Dateien auf dem System des Opfers anzuhängen und nach der Aktivierung schädliche Aktionen auszuführen.

Was diese Bedrohung bewirkt

Wie andere Viren dieser Kategorie funktioniert Virus.CIH.A typischerweise, indem es eigenen Schadcode in legitime ausführbare Dateien auf dem infizierten Computer einfügt. Sobald ein Benutzer eine dieser infizierten Dateien ausführt, wird der Virus im Arbeitsspeicher des Systems aktiv und kann sich weiter verbreiten, indem er weitere Dateien auf den lokalen Laufwerken infiziert. Viren dieser Art sind oft so konzipiert, dass sie unbemerkt im Hintergrund laufen, sodass der Benutzer zunächst nichts Ungewöhnliches bemerkt.

Je nach Konfiguration kann ein Virus dieser Familie so programmiert sein, dass er Dateien beschädigt oder verfälscht, den normalen Programmablauf stört oder unter bestimmten Bedingungen, beispielsweise an einem bestimmten Datum oder nach einer festgelegten Anzahl von Systemneustarts, zerstörerische Aktionen auslöst. Dies ist typisches Verhalten für ältere Dateiviren, die oft eher darauf ausgelegt waren, Störungen zu verursachen, als Daten direkt zu stehlen.

Wie es üblicherweise auf Computer gelangt

Dateiviren wie dieser verbreiten sich häufig über infizierte ausführbare Dateien, die zwischen Benutzern ausgetauscht, von nicht vertrauenswürdigen Quellen heruntergeladen oder über Wechseldatenträger wie USB-Sticks kopiert werden. Ein Computer kann sich auch infizieren, wenn ein Benutzer ein Programm, einen E-Mail-Anhang oder eine heruntergeladene Datei ausführt, die bereits vom Virus manipuliert wurde. Sobald eine infizierte Datei ausgeführt wird, kann sich der Virus schnell auf andere Programme auf demselben Rechner und von dort auf alle anderen Computer ausbreiten, die später Kopien dieser infizierten Dateien erhalten.

Risiken für den Nutzer

Das Vorhandensein eines solchen Virus kann sowohl die Stabilität des Betriebssystems als auch die Integrität persönlicher Dateien gefährden. Typische Folgen dieser Bedrohungskategorie sind beschädigte oder unbrauchbare Programme, Systemabstürze, Leistungseinbußen und in schwerwiegenderen Fällen dauerhafte Datenschäden oder Probleme beim Systemstart. Da sich der Virus, solange er aktiv ist, auf neue Dateien ausbreiten kann, wächst der Schaden umso mehr, je länger er unentdeckt bleibt.

Anzeichen einer Infektion

Benutzer, die mit diesem Virustyp konfrontiert sind, bemerken möglicherweise, dass Programme sich nicht mehr öffnen lassen, unerwartet abstürzen oder sich nach einiger Zeit normaler Nutzung ungewöhnlich verhalten. Weitere häufige Warnzeichen sind eine spürbare Verlangsamung der Systemleistung, ungewöhnliche Fehlermeldungen, Dateien, die ihre Größe verändern oder unlesbar werden, sowie allgemeine Instabilität ohne erkennbare Ursache. Da diese Symptome mit anderen technischen Problemen einhergehen können, sollten sie eher als Anlass für weitere Untersuchungen denn als eindeutiger Beweis für eine Infektion betrachtet werden.

Wie Sie sich schützen können

Um das Risiko einer Infektion mit Viren wie Virus.CIH.A zu verringern, sollten Nutzer keine ausführbaren Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen herunterladen, vorsichtig mit E-Mail-Anhängen und Wechseldatenträgern unbekannter Herkunft umgehen und ihr Betriebssystem sowie ihre installierte Software stets aktuell halten. Regelmäßige Systemscans mit einer seriösen Sicherheitslösung, das Erstellen von Backups wichtiger Dateien und der Verzicht auf Raubkopien oder gecrackte Software können die Wahrscheinlichkeit einer Infektion mit einem Dateivirus ebenfalls deutlich senken.

Analysebericht

Allgemeine Information

Nachname: Virus.CIH.A
Signaturstatus: No Signature

Bekannte Proben

MD5: 20be1ace5a911137585f3c9597b632ff
SHA1: 2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256: 2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
Dateigröße: 49.15 KB, 49152 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mehr anzeigen
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateisymbole

Dateieigenschaften

  • No Version Info
  • x86

Blockinformationen

Gesamtanzahl der Blöcke: 110
Potenziell schädliche Blöcke: 2
Zugelassene Blocker: 104
Unbekannte Blöcke: 4

Visuelle Karte

x x ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre