Vírus Chernobyl: o malware que fritava o BIOS do seu PC

Vírus Chernobyl: o malware que fritava o BIOS do seu PC

Hoje, 26 de abril, é uma data que a história insiste em marcar com tragédia. Em 1986, o reator número 4 de Chernobyl explodiu e mudou o conceito de catástrofe nuclear para sempre. Treze anos depois, em 1999, outro tipo de explosão silenciosa aconteceu — desta vez dentro de milhões de computadores ao redor do mundo. O vírus CIH, apelidado de Chernobyl, ativou sua carga destrutiva exatamente nessa data. E se você tinha um PC rodando Windows 95 ou 98 naquele dia, havia boas chances de acordar com uma máquina que simplesmente se recusava a ligar.

Um estudante, um vírus e uma aposta

Chen Ing-Hau tinha 24 anos quando escreveu o CIH — e as iniciais do vírus não eram coincidência. Era literalmente o nome dele: Chen Ing-Hau. Estudante de engenharia de computação no Instituto Tatung de Tecnologia, em Taipei, Taiwan, Chen criou o vírus em junho de 1998 como resposta ao que considerava arrogância dos desenvolvedores de antivírus: eles afirmavam que vírus de software jamais seriam capazes de danificar hardware de verdade. Ele quis provar que estavam errados.

E provou.

A data de ativação, 26 de abril, era ao mesmo tempo o aniversário dele e o aniversário de Chernobyl. Não está totalmente claro se a coincidência foi intencional ou se Chen aproveitou o simbolismo depois — mas o apelido "vírus Chernobyl" pegou imediatamente, porque a destruição que ele causava lembrava a de uma usina nuclear explodindo silenciosamente dentro do seu computador.

A técnica que deixava os antivírus cegos

O CIH era extraordinariamente sofisticado para a época. A maioria dos vírus de arquivo daquele tempo funcionava adicionando código ao final de um executável — o que aumentava o tamanho do arquivo e levantava uma bandeira óbvia para qualquer antivírus. Chen fez diferente.

O CIH era um cavity infector — um vírus de cavidade. Ele inspecionava os arquivos executáveis do Windows (no formato PE, Portable Executable) e procurava espaços vazios entre as seções de código. Todo executável tem esses gaps: espaços de alinhamento que o sistema operacional deixa em branco por convenção. O CIH se fragmentava e se distribuía por esses buracos, preenchendo os espaços sem aumentar o tamanho do arquivo. Para um antivírus baseado em assinatura de tamanho, o programa parecia intocado.

Circulou durante meses em CDs de software pirata, demos de jogos, arquivos trocados via disquete e, com o crescimento da internet discada, em downloads. Silencioso, invisível, esperando.

O dia em que os PCs morreram

Em 26 de abril de 1999, o CIH ativou sua carga dupla em máquinas rodando Windows 95 e 98.

O primeiro payload sobrescrevia o primeiro megabyte do disco rígido com zeros. Isso destruía a tabela de partições — o mapa que informa ao sistema operacional onde começa e termina cada partição do HD. Sem esse mapa, o Windows não conseguia localizar seus próprios arquivos. A máquina entrava em loop de boot ou simplesmente não iniciava.

Isso já seria catastrófico o suficiente. O segundo payload era pior.

O CIH tentava gravar dados corrompidos no chip de BIOS da placa-mãe. Em 1999, a maioria dos chips de BIOS era Flash ROM — reescritível por software, algo que os fabricantes haviam implementado para facilitar atualizações de firmware. O CIH usava essa mesma funcionalidade para sobrescrever o BIOS com lixo. Se conseguisse, a placa-mãe ficava incapaz de inicializar qualquer coisa. Não era um problema de software que um format resolveria — era hardware destruído. A solução era trocar fisicamente o chip de BIOS ou jogar a placa-mãe fora.

A Coreia do Sul foi a mais atingida: mais de US$ 250 milhões em danos. Estima-se que o vírus tenha infectado até 60 milhões de computadores ao redor do mundo, com centenas de milhares ativando o payload destrutivo naquele 26 de abril.

Por que o Chernobyl foi diferente de tudo que veio antes

Antes do CIH, a sabedoria convencional era clara: vírus de software não causam dano permanente ao hardware. Podiam corromper dados, formatar discos, exibir mensagens irritantes — mas o ferro estava a salvo. Um format completo e uma reinstalação resolveriam qualquer infecção.

Chen provou que essa separação entre software e hardware era uma ilusão bem fundamentada em suposições que nunca foram testadas. O BIOS é a ponte entre os dois — e se você pode escrever nele via software, pode transformar uma peça de hardware perfeitamente funcional num tijolo permanente com um executável de poucos kilobytes.

Foi o primeiro malware da história a cruzar essa linha de verdade. E abriu um caminho que ameaças posteriores — como firmware rootkits e o infame Mebromi, que infectava o BIOS mesmo após reinstalação completa do Windows — seguiriam anos depois.

O que aconteceu com Chen Ing-Hau

Preso em Taiwan logo após o surto de 1999, Chen foi indiciado. Mas Taiwan não tinha leis de crimes cibernéticos adequadas à época — e ele acabou não sendo condenado por nenhum crime relacionado ao vírus. Anos depois, trabalhou para uma empresa de segurança da informação. A ironia não poderia ser mais completa.

Hoje, 27 anos depois do grande ataque, o CIH tem status de peça de museu. Só funciona em Windows 9x, que ninguém usa mais em produção. O BIOS de chip Flash foi substituído pelo UEFI, com proteções de escrita muito mais robustas. Mas a lição que Chen forçou o mundo a aprender — de que hardware pode ser destruído por código malicioso — é tão relevante quanto sempre foi. O alvo só mudou: firmwares de roteadores, controladores industriais, chips embarcados em equipamentos críticos.

Chernobyl explodiu em 1986. O vírus Chernobyl explodiu em 1999. Neste 26 de abril de 2026 — 40 anos do reator e 27 do malware — a data ainda carrega aquele peso de coisa que você não desfaz facilmente. Vale lembrar. E, de preferência, manter o firmware atualizado — por mais que isso não fosse suficiente naquela época.

Se você curte esses marcos sombrios da história da computação, tem mais aqui no blog: o BSOD que humilhou Bill Gates ao vivo no COMDEX aconteceu no mesmo ano em que o CIH começou a circular — 1998 foi um ano e tanto para a Microsoft e para o mundo. E se você sobreviveu ao vírus Chernobyl (ou ao trauma de ver um PC simplesmente parar de ligar sem explicação), conta nos comentários.

Comentários