ILOVEYOU Kærlighedsbrev | |
---|---|
Fulde navn (Kaspersky) |
E-mail Worm.VBS.LoveLetter E -mail Worm.Win32.LoveLetter |
Type | postorm |
År for optræden | 2000 |
Software brugt | MS Outlook |
Symantec beskrivelse | |
Beskrivelse af Securelist |
ILOVEYOU , også kendt som LoveLetter, er en computervirus, der med succes angreb millioner af Windows-computere i 2000.
Virussen blev sendt til postkasser fra Filippinerne natten mellem 4. maj og 5. maj 2000 ; emnelinjen indeholdt strengen "ILoveYou", og scriptet "LOVE-LETTER-FOR-YOU.TXT.vbs" var knyttet til brevet. I de fleste tilfælde åbnede brugeren den vedhæftede fil. Da virussen blev åbnet, sendte den en kopi af sig selv til alle kontakter i Microsoft Outlook-adressebogen. Den overskrev også visse typer filer og spredte sig gennem IRC-kanaler, og skabte en LOVE-LETTER-FOR-YOU.HTM-fil i Windows-systemmappen. I alt har virussen ramt mere end 5 millioner computere verden over. Den anslåede skade, som ormen forårsagede på den globale økonomi, er anslået til op til 15 milliarder dollars, som den kom ind i Guinness rekordbog for som den mest ødelæggende computervirus i verden.
På maskinsystemniveau stolede ILOVEYOU på den aktiverede systemindstilling af script-motoren [1] (som kører scriptsprogfiler såsom .vbs-filer) og udnyttede en Windows-funktion, der skjuler filtypenavne som standard, som malware-forfattere brugte som en udnyttelse. Windows analyserer filnavne fra højre mod venstre, stopper ved det første punktum og viser kun de elementer til venstre for det. Således kunne en vedhæftet fil indeholdende to prikker vise den interne falske filtypenavn ".txt". Ægte tekstfiler betragtes som harmløse, fordi de ikke er i stand til at udføre kode. Ormen brugte social engineering til at overbevise brugere om at åbne en vedhæftet fil (hvad enten det er af et ægte ønske om at forbinde eller af ren nysgerrighed) for at sikre yderligere distribution. Systemsvagheder i designet af Microsoft Outlook [2] og Microsoft Windows [3] er blevet udnyttet til at tillade ondsindet kode at få fuld adgang til operativsystemet, sekundært lager, system- og brugerdata ved blot at klikke på et ikon.
20 år efter skabelsen af virussen fandt sin forfatter. Dette er en mand, hvis navn er Onel de Guzman og er nu 44 år gammel. Han hævder, at han oprindeligt ikke havde planer om at forårsage skader for milliarder af dollars, men kun ønskede at få adgang til internettet, rettet mod brugere i sit område.
Programmøren sagde, at han skabte ILOVEYOU baseret på hans tidligere udvikling, men tilføjede muligheden for at sende sig selv til kontakterne for en Outlook-bruger. Hans advokat sagde, at klienten ikke engang var klar over konsekvenserne af hans handlinger.
Manden indrømmede, at han oprindeligt sendte virussen til en person i Singapore og derefter gik ud for en drink med en ven. Han indså, at han startede det globale kaos, da han hørte fra sin mor om en bestemt hacker, der ledte efter politiet i Manila.
Den hurtige spredning af virussen skyldtes følgende egenskaber:
29. april 2011 på den amerikanske filmfestival i Newport Beach var vært for premierevisningen af filmen "I love you", dedikeret til virussen [4] .
Fordi der ikke var nogen love i Filippinerne på det tidspunkt [5] mod at skrive malware [6] , blev Ramones og de Guzmán løsladt af statsanklagere, og fjernede alle anklager mod dem. For at afhjælpe denne lovgivningsmæssige mangel vedtog den filippinske kongres i juli 2000, et par måneder efter ormeudbruddet, Republic Act 8792, kendt som Electronic Commerce Act.
I 2012 udnævnte Smithsonian Institution [7] ILOVEYOU til den tiende mest virulente computervirus [8] i historien.
De Guzman ønskede ikke offentlig opmærksomhed. Hans sidste offentlige optræden var på en pressekonference i 2000, hvor han dækkede sit ansigt og lod sin advokat svare på de fleste spørgsmål; hans opholdssted forblev ukendt i 20 år derefter. I maj 2020 afslørede den undersøgende journalist Jeff White, at mens han arbejdede på sin bog om cyberkriminalitet [9] Crime Dot Com, fandt han Onel de Guzmán, der arbejdede på et mobiltelefonværksted i Manila. De Guzman indrømmede at have skabt og frigivet virussen. Han sagde, at han oprindeligt udviklede det til at stjæle adgangskoder til internetadgang, fordi han ikke havde råd til at betale for adgang. Han erklærede også, at han skabte det alene, med udelukkelse af to andre personer, der blev anklaget for at have skrevet ormen sammen.
Hackerangreb fra 2000'erne | |
---|---|
Største angreb | |
Grupper og fællesskaber af hackere | |
enlige hackere | |
Opdaget kritiske sårbarheder | |
Computervirus |
|
1990'erne • 2000'erne • 2010'erne |