Objavljeno: 5.5.2000

Virus ILOVEYOU že začel mutirati

-- Petek, 5. 5. 2000

"Ljubezenski virus" ILOVEYOU, ki je okužil že na milijone računalnikov po svetu, je po enem samem dnevu delovanja že dobil mlajše brate. Te so ustvarili posnemovalci krekerja "Spyder" s Filipinov, ki so začeli naokoli pošiljati "mutirano" različico virusa. Ta se obnaša podobno kot ILOVEYOU, vendar pa imajo okužena e-sporočila drugačen naslov, denimo "Very funny joke", "Fwd: joke" ali "Very Funny".

***

Po poročanju televizijskega omrežja CNN je "ljubezenski virus", ki deluje kot črv, v 24 urah prizadel vsaj polovico vseh računalnikov v ZDA in prodrl celo v Belo hišo, Pentagon, borzne ustanove, velike korporacije in v množico domov.

Internetni virus ILOVEYOU, ki se je v četrtek, 4. 5. 2000, pojavil na Filipinih, je samo v nekaj urah okužil na stotine tisočev računalnikov v Jugovzhodni Aziji, Evropi in ZDA. Samo dan kasneje je okužil že na milijone računalnikov po vsem svetu, v Evropi pa naj bi bile najhuje prizadete Švedska, Avstrija in Nemčija.

Po načinu širjenja spominja črv ILOVEYOU na lanskoletni virus Melissa, ki pa je okužil samo 15 do 20 odstotkov ameriških podjetij. Melissa se je širila tako, da je razpošiljala kopije same sebe na e-poštne naslove iz uporabnikovega imenika v poštnem programu. V nasprotju z Melisso pa se ILOVEYOU razpošilja prav na vse e-naslove, ki jih najde v imeniku okuženega računalnika in ne samo na prvih petdeset na seznamu. Dodatni razlog za veliko gibljivost virusa je dejstvo, da se širi tudi po omrežju IRC (Internet Relay Chat) za elektronski klepet.

Številni uporabniki so prav zaradi zanimivega naslova e-sporočila brez omahovanja odprli oziroma zagnali datoteko LOVE-LETTER-FOR-YOU.TXT.vbs, ki je e-sporočilu "I Love You" priložena. Protivirusni strokovnjaki poudarjajo, da se najbolje zaščitimo pred virusom tako, da vsa elektronska sporočila s prilogami vrste VBS izbrišemo, ne da bi jih odprli.

ILOVEYOU deluje v okoljih z Microsoftovo pismonošo Outlook Express in operacijskim sistemom Windows, ki omogoča delovanje programirnega sistema VBS (Visual Basic Scripting). Ta je temelj za samodejno izvajanje makro programčkov oziroma skript, med katerimi so lahko tudi taki, ki so priloženi elektronskim sporočilom. Sistem VBS omogoča programerjem dostop do skoraj vseh sistemskih funkcij Windowsa, med katere sodijo tudi spreminjanje, kopiranje in brisanje datotek. Nekateri izvedenci za računalniško varnost kritizirajo Microsoftovo odločitev, da je po privzetih nastavitvah v Windowsu 98 izvajanje skript VBS že omogočeno, saj večina uporabnikov Windowsa tega sploh ne ve in VBSa ne uporablja.

***

Kakšno škodo povzroča virus

Črvni virus ILOVEYOU je še posebej nevaren, ker okužuje tudi datoteke na diskih v skupni rabi v krajevnem omrežju, kar pomeni, da se izredno hitro širi po podjetju ali ustanovi. Zato lahko virus pošilja velike količine e-sporočil na internetne naslove iz imenikov številnih uporabnikov in že samo s tem nevarno upočasni delovanje e-poštnih strežnikov. Mnoge avtomobilske, bančne in informacijske družbe so že v četrtek morale, vsaj za nekaj ur, izklopiti svoje e-poštne sisteme.

"Ljubezenski virus" deluje uničevalno tako, da poskuša izbrisati podatke v datotekah vrste VBS, VBE in Java ter v slikovnih datotekah JPG in zvočnih datoteka MP3. Zaskrblujoče je tudi, da po nekaterih poročilih poskuša virus krasti tudi gesla iz delovnega predpomnilnika operacijskega sistema, kot so gesla za omrežja Windowsa in za e-pošto.

Protivirusni strokovnjaki poudarjajo, da virus skrivnostnega krekerja "Spyder", ki menda živi v Manili na Filipinih, sploh ni tehnično zapleten in ga naj bi znal napisati skoraj vsak programer z delovnim znanjem Microsoftovega jezika Visual Basic.

Pred virusom se nabolj enostavno zavarujemo tako, da sploh ne odpiramo priloženih datotek s priponami .vbs. Večina izdelovalcev protivirusnih programov je že pripravila najnovejše podpisne datoteke za svoje izdelke, denimo Network Associates (http://www.nai.com/), F-secure (http://www.europe.f-secure.com/), CA (http://www.cai.com) in Symantec

(http://www.symantec.com/). Več o samem virusu ILOVEYOU pa lahko izveste tudi na slovenski strani http://f-secure.amis.net/iloveyou.html.

***

V petek popoldne so že začela prihajati opozorila iz laboratorijev protivirusnih podjetij, naj uporabniki ne odprejo prav nobene e-poštne datoteke s pripono ".vbs", saj ta morebiti vsebuje škodljiv skript programirnega sistema VBS, kot je, denimo, VeryFunny.vbs.

http://f-secure.amis.net/iloveyou.html

http://www.nai.com/

http://www.europe.f-secure.com/

http://www.cai.com

http://www.symantec.com/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji