[Recenzja] Co to jest wirus ILOVEYOU i wskazówki, jak go unikać
What Is Iloveyou Virus Tips Avoid Virus
W tym artykule udostępnionym przez jednostkę MiniTool szczegółowo opisano wirusa ILOVEYOU. W poniższej treści można znaleźć pochodzenie, rozwój, wpływy, a także wiele innych aspektów wirusa. ILOVEYOU jest jednym z 10 najbardziej niszczycielskich wirusów w historii. Warto więc dowiedzieć się czegoś na ten temat.
Na tej stronie :- Co zrobił wirus ILOVEYOU?
- Jak rozprzestrzenił się wirus ILOVEYOU?
- Skutki wirusa ILOVEYOU
- Kto stworzył wirusa ILOVEYOU?
- W jakim języku napisano robaka ILOVEYOU?
- Jak usunąć wirusa ILOVEYOU?
- Często zadawane pytania dotyczące wirusów ILOVEYOU
Co to jest wirus ILOVEYOU?
Wirus ILOVEYOU, zwany także Love Letter for you lub Love Bug, jest robakiem komputerowym. Zaatakował ponad 55 milionów komputerów osobistych z systemem Windows 5 maja 2000 roku i później. Wirus komputerowy ILOVEYOU zaczął się rozprzestrzeniać jako e-mail o temacie ILOVEYOU, z załącznikiem LOVE-LETTER-FOR-YOU.txt.vbs i wiadomością. Proszę sprawdzić załączony LOVELETTER ode mnie.
Ten ostatni rozszerzenie pliku załącznika vbs, rodzaj interpretowanego pliku, był wówczas najczęściej domyślnie ukryty na komputerach z systemem Windows, ponieważ stanowił rozszerzenie typu pliku znanego w systemie Windows. Dlatego nieświadomi użytkownicy myśleli, że jest to zwykły plik tekstowy.
Wskazówka: Plik interpretowany to rodzaj pliku napisanego w języku skryptowym, czyli języku programowania dla specjalnego środowiska wykonawczego, które automatyzuje wykonywanie zadań. Alternatywnie zadania mogą być wykonywane jedno po drugim przez operatora. Ponadto języki skryptowe są zwykle interpretowane, a nie kompilowane.Co zrobił wirus ILOVEYOU?
Na poziomie systemu maszynowego KOCHAM CIEBIE.exe polegał na włączonych ustawieniach systemowych silnika skryptowego (który uruchamia pliki języka skryptowego, takie jak pliki .vbs) i korzystał z funkcji systemu Windows, która domyślnie ukrywa rozszerzenie pliku, co autorzy złośliwego oprogramowania uznaliby za wadę.
System Windows analizowałby nazwy plików od prawej do lewej, zatrzymywał się na znaku pierwszej kropki i wyświetlał tylko te elementy, które znajdują się po lewej stronie. Plik wirusa posiadający w nazwie dwie kropki może wyświetlać wewnętrzne fałszywe rozszerzenie pliku txt. Prawdziwe pliki txt są uważane za bezpieczne, ponieważ nie można w nich uruchomić kodu wykonywalnego.
Wirus ILOVEYOU wykorzystał socjotechnikę, aby nakłonić ludzi do otwarcia pliku załącznika, aby zapewnić dalsze rozprzestrzenianie się. Wykorzystano słabości systemowe w projektowaniu systemów Microsoft Windows i Outlook, które umożliwiają złośliwemu kodowi uzyskanie dostępu do systemu operacyjnego (OS), danych systemowych i użytkownika oraz dodatkowej pamięci masowej poprzez kliknięcie ikony przez odbiorców bez wiedzy o ryzyku.
Jednak otwarcie załącznika spowoduje aktywację Visual Basic scenariusz. Wirus ILOVEYOU powoduje szkody na komputerach lokalnych. Przeszukuje podłączone dyski i zastępuje pliki z rozszerzeniami .doc, .jpg, .jpeg, . mp3, .mp2, .css, .js, .jse, .vbs, .vbe, .wsh, .sct i .hta z własnymi kopiami, dołączając dodatkowe rozszerzenie pliku .vbs, uniemożliwiając uruchomienie zainfekowanych komputerów. Jednak pliki MP3 i inne pliki audio zostaną ukryte, a nie nadpisane.
Wskazówka: Jeśli teraz cierpisz na atak wirusa poczty e-mail lub chcesz odzyskać utracone wiadomości e-mail programu Outlook w wyniku przyszłych ataków, zalecamy bezpłatne narzędzie MiniTool Power Email Recovery dla programu Outlook Express. Może szybko odzyskać usunięte e-maile .dbx i skanować e-maile zapisane na wszystkich dyskach twardych. Pobierz darmowe oprogramowanie >>Jak rozprzestrzenił się wirus ILOVEYOU?
Wirus rozprzestrzenia się poprzez wysyłanie kopii ładunku na wszystkie adresy w książce adresowej systemu Windows używanej przez program Microsoft Outlook. Pobiera także trojana Barok, którego nazwę zmieniono specjalnie na WIN-BUGSFIX.EXE.
Wiadomości generowane na Filipinach zaczęły rozprzestrzeniać się na zachód za pośrednictwem korporacyjnych systemów poczty elektronicznej.
Od ILOVEYOU złośliwe oprogramowanie wykorzystuje listy mailingowe jako źródło docelowe, e-maile zwykle wydają się pochodzić od znajomych. Dlatego odbiorcy zwykle uważają je za bezpieczne i otwierają je bezzwłocznie. Dlatego też kilka osób uzyskujących dostęp do załącznika ostatecznie doprowadzi do milionów kopii, które mogą sparaliżować systemy poczty elektronicznej i zniszczyć miliony plików na komputerach w każdej kolejnej sieci.
Dzięki temu wirus ILOVEYOU rozprzestrzenia się znacznie szybciej niż jakikolwiek inny robak pocztowy. Urodził się 4 maja (czwartek) 2000 r. w dzielnicy Pandacan w Manili na Filipinach. Następnego świtu, gdy pracownicy rozpoczęli codzienną pracę, wirus rozprzestrzenił się najpierw do Hongkongu, następnie do Europy, a na końcu do Stanów Zjednoczonych.
Skutki wirusa ILOVEYOU
Później oszacowano, że infekcja ILOVEYOU spowodowała straty finansowe na całym świecie w wysokości 10 miliardów dolarów, a usunięcie wirusa kosztowało 10–15 milionów dolarów. W ciągu 10 dni zgłoszono ponad 55 milionów infekcji. Szacuje się, że problem ten dotyczył 10% komputerów podłączonych do Internetu na świecie.
Cytowany Uszkodzenia wirusowe ILOVEYOU był to głównie czas i wysiłek włożony w radzenie sobie z infekcjami i odzyskiwanie plików z kopii zapasowych. Aby zabezpieczyć się i zatrzymać wirusa ILOVEYOU, brytyjski parlament, Pentagon, CIA i większość innych dużych firm zdecydowały się całkowicie zamknąć swoje systemy pocztowe.
W tamtym czasie atak złośliwego oprogramowania poczty elektronicznej był jedną z najbardziej niszczycielskich katastrof komputerowych w historii. Zainspirowało to także piosenkę E-mail z albumu Release, który w 2002 roku znalazł się na liście 10 najpopularniejszych utworów zespołu Pet Shop Boy w Wielkiej Brytanii, a której teksty nawiązują tematycznie do ludzkich pragnień, co umożliwiło masowe zniszczenie w wyniku tej infekcji komputerowej.
Co to jest wirus trojański? Jak usunąć wirusa trojana?Co to jest wirus trojański? Co robi wirus trojański? Jak usunąć wirusa Trojan ze swojego komputera? W tym poście znajdziesz odpowiedzi.
Czytaj więcejKto stworzył wirusa ILOVEYOU?
Twórca wirusa ILOVEYOU to Onel de Guzman, który był wówczas biednym 24-letnim studentem college'u w Manili na Filipinach i miał trudności z opłaceniem dostęp do Internetu . Stworzył robaka, który kradnie hasła innych użytkowników, aby móc logować się do ich kont internetowych bez płacenia.
Wirus ILOVEYOU przyjął te same zasady, które de Guzman napisał w swojej pracy licencjackiej w AMA Computer College. Onel powiedział, że utworzenie ILOVEYOU było bardzo łatwe dzięki błędowi w Windows 95, który uruchamiał kod w załącznikach do wiadomości e-mail, gdy użytkownik je kliknął.
Pierwotnie wirus ILOVEYOU był przeznaczony wyłącznie do działania w Manili. Później Onel de Guzman z ciekawości usunął ograniczenie geograficzne, co umożliwiło złośliwemu oprogramowaniu rozprzestrzenienie się na cały świat. Jednak de Guzman nie miał tego na myśli. Onel de Guzman uzasadniał swoje zachowanie przekonaniem, że dostęp do Internetu jest prawem człowieka i tak naprawdę nie kradł.
Ponieważ na Filipinach nie obowiązywały wówczas żadne przepisy zabraniające tworzenia złośliwego oprogramowania, w lipcu 2000 r. Kongres Filipin uchwalił ustawę Republiki nr 8792, znaną również jako ustawa o handlu elektronicznym, aby zniechęcić do przyszłych zdarzeń związanych ze złośliwym oprogramowaniem.
W jakim języku napisano robaka ILOVEYOU?
Załączony plik ILOVEYOU został napisany w języku Microsoft Visual Basic Scripting (VBS), który działa w programie Outlook i był domyślnie włączony. Skrypt dodaje dane rejestru systemu Windows w celu automatycznego uruchamiania podczas uruchamiania systemu.
Fakt, że wirus ILOVEYOU został napisany w VBS, umożliwił użytkownikom jego modyfikację. Użytkownik może łatwo zmodyfikować złośliwe oprogramowanie, aby zastąpić ważne pliki w systemie i zniszczyć system operacyjny. Umożliwia to rozprzestrzenianie się w Internecie ponad 25 wariantów ILOVEYOU, z których każdy wyrządza inny rodzaj szkód.
Większość wariantów dotyczyła rozszerzeń plików, na które wirus wpływa. Inni po prostu zmodyfikowali temat e-maila, aby był skierowany do określonej grupy odbiorców, jak na przykład odmiana BabyPic dla dorosłych i Cartolina/Pocztówka w języku włoskim. Niektórzy zmienili jedynie napisy o autorze, które oryginalnie były zawarte w standardowej wersji wirusa; całkowicie usuwają nazwiska autorów lub odsyłają do fałszywych autorów.
Jak usunąć wirusa ILOVEYOU?
Jeśli użytkownik nie otworzył załącznika z listem miłosnym i został zainfekowany wirusem, może usunąć wirusa, po prostu znajdując i usuwając pliki wirusa na swoim komputerze, a następnie całkowicie je usuwając ze swojego komputera.
- Wyszukaj pliki *.vbs na dyskach twardych i usuń je wszystkie.
- Wyszukaj w katalogu systemowym Windows plik LOVE-LETTER-FOR-YOU.HTM i usuń go.
- Wyszukaj pliki WIN-BUGSFIX.EXE i WINFAT32.EXE znalezione w pliku Internet Explorera pobierz katalog i usuń go.
Nie zapomnij opróżnij Kosz po usunięciu wszystkich tych plików i ponownym uruchomieniu komputera.
Wskazówki, jak unikać wirusów
- Nie otwieraj plików od nieznajomych
- Do monitorowania komputera używaj zapory sieciowej i programów antywirusowych
- Regularnie twórz kopie zapasowe ważnych plików
skanowanie antywirusowe dla całego komputera.Wskazówka 2. Wykorzystaj w pełni swoją zaporę sieciową i programy zabezpieczające
Sam system operacyjny komputera jest wyposażony w zaporę sieciową, która zapobiega przedostawaniu się wirusów, złośliwego oprogramowania, robaków, trojanów, oprogramowania szpiegującego, oprogramowania ransomware, oprogramowania reklamowego itp. do komputera.
Jednak niektóre przebiegłe wirusy mogą skutecznie ominąć zaporę sieciową, oszukując. Następnie powinieneś polegać na narzędziach bezpieczeństwa do walki z tymi wirusami. Zwykle trzeba przeskanować komputer w poszukiwaniu złośliwych plików i usunąć je raz na zawsze. Oprogramowanie antywirusowe może również pomóc w monitorowaniu komputera w przypadku nieoczekiwanych ataków.
Jak naprawić błąd nieudanego wykrycia wirusa w przeglądarce Google Chrome?Co powinieneś zrobić, jeśli pobierzesz plik z przeglądarki Google Chrome, ale wyświetli się komunikat o błędzie „Wykryto wirusa nieudanego”? Oto jak łatwo go usunąć.
Czytaj więcejWskazówka 3. Często twórz kopie zapasowe importowanych plików
Jak wspomniano w powyższej treści, jeśli masz kopię zapasową ważnych plików, możesz je odzyskać po infekcji wirusowej. Dlatego utworzenie kopii zapasowej kluczowych elementów ma ogromne znaczenie.
Jak w takim razie wykonać kopię zapasową ważnych plików? Użytkownicy systemu Windows mogą wykonać kopię zapasową systemu za pomocą Kopia zapasowa i przywracanie i skopiuj swoje pliki poprzez Historię plików (dla Windows 10/11). Jednak oba programy wbudowane w system Windows nie mogą tworzyć bardziej zaawansowanych zaplanowanych kopii zapasowych na podstawie własnych sytuacji. Być może będziesz musiał polegać na profesjonalnej i niezawodnej aplikacji do tworzenia kopii zapasowych, takiej jak MiniTool ShadowMaker.
MiniTool ShadowMaker to potężne i bezpieczne narzędzie, które może tworzyć kopie zapasowe plików/karmi, zdjęć/obrazów/obrazów/grafiki, muzyki/piosenek/plików audio, filmów/filmów itp. Może także tworzyć kopie zapasowe systemu, dysków twardych i partycji/ wolumeny. Aby z niego skorzystać, należy przede wszystkim pobrać go i zainstalować na swoim komputerze. Następnie postępuj zgodnie z poniższym przewodnikiem, aby utworzyć kopię ważnych plików na wypadek cyberataków spowodowanych przez złośliwe oprogramowanie, takie jak wirus ILOVEYOU.
Wersja próbna MiniTool ShadowMakerKliknij, aby pobrać100%Czyste i bezpieczne
Krok 1. Uruchom MiniTool ShadowMaker i kliknij Zachowaj wersję próbną gdy poprosi Cię o zakup.
Krok 2. Jeśli chodzi o główny interfejs, kliknij Kopia zapasowa zakładka w górnym menu.
Krok 3. Na karcie Kopia zapasowa kliknij przycisk Źródło opcję po lewej stronie, aby wybrać pliki, których kopię zapasową chcesz utworzyć.
Krok 4. Kliknij Miejsce docelowe opcję po prawej stronie, aby wybrać miejsce przechowywania obrazu kopii zapasowej. Zaleca się wybranie zewnętrznej przestrzeni dyskowej, takiej jak dysk flash USB.
Krok 5. Kliknij Harmonogram w lewym dolnym rogu, włącz ustawienia harmonogramu w lewym dolnym rogu wyskakującego okna i skonfiguruj harmonogram tworzenia kopii zapasowych odpowiadający Twoim potrzebom.
Krok 6. Na koniec kliknij Utwórz kopię zapasową teraz w zakładce Kopia zapasowa.
Poczekaj, aż proces tworzenia kopii zapasowej się zakończy. Zatem pomyślnie utworzyłeś zaplanowaną ochronę swoich ważnych danych. MiniTool ShadowMaker będzie w przyszłości automatycznie wykonywał to samo zadanie w oparciu o określony przez Ciebie harmonogram.
Dziękujemy za poświęcenie czasu na przeczytanie tego artykułu. Wierzę, że masz głęboką wiedzę na temat wirusa ILOVEYOU i wiesz, jak sobie radzić z podobnymi wirusami w przyszłości. W każdym razie, jeśli masz jakieś zdanie na ten lub podobny temat, nie wahaj się omówić je poniżej. Lub, jeśli napotkasz jakiś problem podczas korzystania z MiniTool ShadowMaker, po prostu skontaktuj się z nami pod adresem Nas .
Co to jest wirus polimorficzny i jak mu zapobiegać?Twój komputer może zostać zainfekowany wirusem polimorficznym, w wyniku czego możesz utracić dane. Jak więc temu zapobiec? Przeczytaj ten post, aby znaleźć odpowiedź.
Czytaj więcej