ZEUS News - اخبار از کامپیوتر Olympus

ZEUS News – اخبار از کامپیوتر Olympus

 loveletter

در مقایسه با بدافزار فوق العاده پیشرفته امروز ، حمله سایبری Iloveyou که باعث بروز بلایای بیست سال پیش شد ، تقریبا شما را به خاطر سادگی آن لبخند می زند.

در 4 مه 2000 صندوق پستی از سرتاسر جهان توسط یک جریان ایمیل که عنوان بسیار ساده ای داشت ، مورد حمله قرار گرفت و گرفتار آن شد: سه کلمه انگلیسی I love you ، بدون فاصله.

متن ایمیل یک خط بود: با مهربانی عاشق پیوست را که از من از من آمده است را بررسی کنید ، یعنی دعوت نامه ای برای بررسی نامه عشق پیوست. یک وسوسه مقاومت ناپذیر ، همچنین به این دلیل که ایمیل اغلب از یک همکار دفتر به نظر می رسد.

به نظر می رسد "نامه عشق" پیوست شده باید پسوند txt را نشان دهد که حاوی یک فایل متنی است ، اما به لطف یکی از احمق ترین گزینه ها در تاریخ علم کامپیوتر ، از پنهان است. پسوندهای پیش فرض در مایکروسافت ویندوز ، کاربران نتوانستند ببینند که پسوند واقعی پیوست vbs است: به طور خلاصه یک اسکریپت Visual Basic پنهان شده بود.

این اسکریپت از یک خطای یادبود دیگر در Microsoft Outlook استفاده کرد: به طور خودکار اسکریپت ها را اجرا می کرد اگر کاربر روی آن کلیک کند (با یک کلیک دو برابر) ، به این ترتیب کنترل کامل کامپیوتر را روی اسکریپت انجام می داد ، که نسخه ای از خودش را برای آن ارسال می کرد. تمام آدرس های موجود در دفترچه آدرس.

نتیجه ، یک موج ویروسی از پیام ها بود که طی چند ساعت باعث سردرگمی ها و گرفتگی های بی پایان شد ، همچنین به این دلیل که ویروس رایانه ای خود را محدود به تکثیر انبوه خود نمی کرد (بدین ترتیب با کرم مناسب تر عمل می کرد): تغییر نام داد و حذف شد. همچنین بسیاری از پرونده های موجود در درایوهای سخت قربانیان و همچنین جمع آوری رمزهای عبور.

بخش مالی هنگ کنگ ، پارلمان دانمارک ، فورد و مایکروسافت خود به دلیل ترافیک عظیم پستی فلج شدند و تقریباً در مورد هر پایگاه نظامی بزرگ در ایالات متحده نیز همین اتفاق افتاد.

دانشمندان رایانه به سرعت پادزهر ایجاد کردند و سازنده ویروس رایانه چهار روز بعد ردیابی شد: او اونل دو گوزمن ، دانشجو در کالج رایانه ای AMA در مانیل ، فیلیپین. این شواهد بسیار زیاد بود ، اما در آن زمان قوانین کشور جرایم سایبری را در بر نمی گرفت و بنابراین نویسنده ایلوویو مجازات نمی شد زیرا وی مرتکب جرمی نشده است. به زودی قوانین جرایم رایانه ای در فیلیپین وضع شد که بدیهی نیست که قابل برگشت نیست.

منابع: CNN ، Sophos ، Graham Cluley.