Çernobil virüsü, Windows® tabanlı işletim sistemlerini etkilemek için tasarlanmış kötü amaçlı bir bilgisayar programıdır. Başlangıçta CIH virüsü ve Spacefiller olarak adlandırılmıştır. Çernobil felaketinin 13. yıldönümü olan ilk yük taşıma aktivasyonu 16 Nisan 1999'da gerçekleştiği için “Çernobil virüsü” adı verildi.
Chen Ing Hau virüsü 1998'de Tayvan'ın Tatung Üniversitesi'ndeki kolej günlerinde yazdı. Virüsü, kendisine geri izlenebileceğini anladıktan sonra yazdığını itiraf etti. Çernobil virüsü, Windows® 95, 98 ve ME işletim sistemlerini kullanan bilgisayarları etkilemek için tasarlanmıştır.
Virüsün ilk yükü, PE formatındaki dosyaların gizlice üzerine yazılmasıyla çalışır. İlk yüklendiğinde, virüs kendini böler ve parçalarını dosyalar arasındaki boşluklara yerleştirir. Bu, virüsün hızla çoğaltılmasını sağlar. Virüs, yalnızca boşlukları doldurarak, bir dosyanın boyutunu büyütmez ve virüsten koruma yazılımının algılamasını zorlaştırır. Bu, virüsü "Spacefiller" takma adını kazandı.
Çernobil virüsü gibi bilgisayar kurtları, bulaştıkları bilgisayarlardaki program ve çalıştırılabilir dosyaları imha eder. Bilgisayarları ek komut dosyalarıyla boğarak, yavaşlamalarına neden olur. Çernobil virüsünün durumunda, ikincil yük kapasitesi, bilgisayarın başlamasını önleyen Flash BIOS'u da etkiliyor.
En çok Asya ve Orta Doğu ülkeleri virüsden etkilendi. Bu daha çok korsan işletim sistemlerinin yaygınlığı ve bu ülkelerde bilgisayar güvenliğinin göz ardı edilmesinden kaynaklanıyordu. Virüsün, temizlik ve dosya kurtarma işlemlerinde 2 yüz milyon ABD Dolarından fazla dolara (USD) neden olduğu tahmin edilmektedir.
Orijinalin aktif hale gelmesinden bu yana virüsün birkaç çeşidi yazılmıştır. Daha az bilinen varyantlardan üçü, CIH v1.2 TTIT, CIH v1.3 ve CIH v1.4'tür. Değişkenler arasındaki temel fark, onların yük taşıma aktivasyon tarihidir. Bilinen son değişken olan CIH.1106 2002'de keşfedildi. Çoğu virüsten koruma yazılımı virüsü tanıyabildiğinden, etkisi öncekiler kadar yaygın değildi.
Çernobil virüsünün bir başka çeşidi de "Seni Seviyorum" virüsünden ya da "Aşk Böceği" denen rezildir. Aşk Böceği, "Seni Seviyorum" konulu e-postalarla yayıldı. Konuyla ilgili olarak, e-postayı alan kişilerin çoğunluğu açtı. Bu, Love Bug'ın yayılımını güçlendirdi ve devlet ve kurumsal bilgisayarlar dahil milyonlarca kullanıcıya bulaşdı. Virüsün zararının milyarlarca ABD Doları olduğu bildirildi.


