[Recenzia] Čo je vírus ILOVEYOU a tipy, ako sa vírusom vyhnúť
What Is Iloveyou Virus Tips Avoid Virus
Tento článok poskytnutý jednotkou MiniTool podrobne skúma vírus ILOVEYOU. V nižšie uvedenom obsahu môžete nájsť pôvod, vývoj, vplyvy, ako aj mnohé ďalšie aspekty vírusu. ILOVEYOU je jedným z 10 najlepších deštruktívnych vírusov v histórii. Takže stojí za to sa o tom niečo dozvedieť.
Na tejto stránke:- Čo urobil vírus ILOVEYOU?
- Ako sa šíril vírus ILOVEYOU?
- Účinky vírusu ILOVEYOU
- Kto vytvoril vírus ILOVEYOU?
- V akom jazyku bol napísaný červ ILOVEYOU?
- Ako odstrániť vírus ILOVEYOU?
- ILOVEYOU Virus FAQ
Čo je vírus ILOVEYOU?
Vírus ILOVEYOU, nazývaný aj Love Letter for you alebo Love Bug, je počítačový červ. Dňa 5. mája 2000 a neskôr napadol viac ako 55 miliónov osobných počítačov so systémom Windows. Počítačový vírus ILOVEYOU sa začal šíriť ako e-mail s predmetom ILOVEYOU, prílohou LOVE-LETTER-FOR-YOU.txt.vbs a správou, prosím, skontrolujte priložený LOVELETTER, ktorý pochádza odo mňa.
To druhé rozšírenie súboru prílohy vbs, typ interpretovaného súboru, bol v tom čase na počítačoch so systémom Windows v predvolenom nastavení najčastejšie skrytý, pretože ide o príponu pre typ súboru, ktorý Windows pozná. Preto si nevedomí používatelia mysleli, že ide o obyčajný textový súbor.
Tip: Interpretovaný súbor je druh súboru napísaný v skriptovacom jazyku, čo je programovací jazyk pre špeciálne run-time prostredie, ktoré automatizuje vykonávanie úloh. Alternatívne by úlohy mohol vykonávať jeden po druhom ľudský operátor. A skriptovacie jazyky sa zvyčajne interpretujú namiesto toho, aby boli kompilované.Čo urobil vírus ILOVEYOU?
Na úrovni strojového systému, ILOVEYOU exe spoliehal sa na systémové nastavenie povoleného skriptovacieho mechanizmu (ktorý spúšťa súbory skriptovacieho jazyka, ako sú súbory .vbs) a využil funkciu vo Windowse, ktorá štandardne skrýva príponu súboru, čo by autori malvéru použili ako chybu.
Systém Windows by analyzoval názvy súborov sprava doľava, zastavil by sa pri prvom znaku bodky a zobrazil by iba prvky naľavo od neho. Vírusový súbor, ktorý má v názve dve bodky, môže zobrazovať vnútornú falošnú príponu súboru txt. Skutočné súbory txt sa považujú za bezpečné, pretože nemôžu spustiť spustiteľný kód.
Vírus ILOVEYOU využil sociálne inžinierstvo, aby nalákal ľudí na otvorenie súboru prílohy, aby sa zabezpečilo pokračovanie šírenia. Boli zneužité systémové slabiny v dizajne Microsoft Windows a Outlook, ktorý umožňuje, aby mal škodlivý kód prístup k operačnému systému (OS), systémovým a užívateľským dátam a sekundárnemu úložisku príjemcami kliknutím na ikonu bez toho, aby poznali riziko.
Otvorením prílohy sa však aktivuje vizuálny základ skript. Vírus ILOVEYOU spôsobuje škody na lokálnych počítačoch. Vyhľadáva pripojené jednotky a nahrádza súbory s príponami .doc, .jpg, .jpeg, . mp3, .mp2, .css, .js, .jse, .vbs, .vbe, .wsh, .sct a .hta so svojimi kópiami, pričom sa pridáva dodatočná prípona súboru .vbs, čím sa infikované počítače nedajú spustiť. MP3 a iné zvukové súbory by však boli skryté, nie prepísané.
Tip: Ak teraz trpíte e-mailovým vírusovým útokom alebo ak chcete obnoviť stratené e-maily programu Outlook v dôsledku budúcich e-mailových útokov, odporúčame vám bezplatný nástroj MiniTool Power Email Recovery pre Outlook Express. Dokáže rýchlo obnoviť odstránené e-maily .dbx a skenovať e-maily uložené na všetkých pevných diskoch. Stiahnite si freeware >>Ako sa šíril vírus ILOVEYOU?
Vírus sa šíri odoslaním kópie dát na všetky adresy v adresári Windows, ktorý používa Microsoft Outlook. Stiahne tiež trójsky kôň Barok premenovaný na túto príležitosť ako WIN-BUGSFIX.EXE.
Správy generované na Filipínach sa začali šíriť na západ prostredníctvom firemných e-mailových systémov.
Od r Malvér ILOVEYOU používa zoznamy adries ako svoj cieľový zdroj, e-maily zvyčajne prichádzajú od známych. Prijímače ich teda zvyčajne považujú za bezpečné a bez meškania ich otvoria. Preto niekoľko ľudí, ktorí pristupujú k prílohe, nakoniec povedie k miliónom kópií, ktoré môžu ochromiť e-mailové systémy a zničiť milióny súborov na počítačoch v každej nasledujúcej sieti.
To umožňuje vírusu ILOVEYOU šíriť sa oveľa rýchlejšie ako ktorýkoľvek iný e-mailový červ. Zrodil sa v štvrti Pandacan v Manile na Filipínach 4. mája (štvrtok) 2000. Nasledujúce ráno, keď zamestnanci začali svoju každodennú prácu, sa vírus rozšíril najskôr do Hongkongu, potom do Európy a nakoniec do Spojených štátov.
Účinky vírusu ILOVEYOU
Neskôr sa odhadlo, že infekcia ILOVEYOU spôsobila celosvetovú finančnú stratu 10 miliárd USD a odstránenie vírusu stálo 10 – 15 miliónov USD. Za 10 dní bolo hlásených viac ako 55 miliónov infekcií. Odhaduje sa, že postihnutých bolo 10 % počítačov pripojených na internet na svete.
Citovaný Poškodenie vírusom ILOVEYOU bol väčšinou čas a úsilie vynaložené na zvládnutie infekcie a obnovenie súborov zo záloh. Aby sa ochránili a zastavili vírus ILOVEYOU, britský parlament, Pentagon, CIA a väčšina ďalších veľkých spoločností sa rozhodli úplne vypnúť svoje poštové systémy.
V tom čase bol e-mailový malvérový útok jednou z najničivejších počítačových katastrof na svete. Inšpirovalo to aj pieseň E-mail na 10 najlepšom albume Pet Shop Boy v Spojenom kráľovstve z roku 2002, Release, ktorej text sa tematicky hrá na ľudské túžby, ktoré umožnili hromadné ničenie tejto počítačovej infekcie.
Čo je trójsky vírus? Ako vykonať odstránenie Trojan Virus?Čo je to trójsky vírus? Čo robí trójsky vírus? Ako odstrániť vírus Trojan z počítača? Tento príspevok vám ukáže odpovede.
Čítaj viacKto vytvoril vírus ILOVEYOU?
Tvorca vírusu ILOVEYOU je Onel de Guzman, ktorý bol vtedy chudobným 24-ročným vysokoškolákom v Manile na Filipínach a snažil sa zaplatiť za Prístup na internet . Vytvoril červa, aby ukradol heslá iných používateľov, aby sa mohol bez platenia prihlásiť do ich internetových účtov.
Vírus ILOVEYOU prijal rovnaké princípy, aké napísal de Guzman vo svojej bakalárskej práci na AMA Computer College. Onel povedal, že vytvorenie ILOVEYOU bolo veľmi jednoduché vďaka chybe v systéme Windows 95, ktorá spúšťala kód v prílohách e-mailov, keď na ne používateľ klikol.
Pôvodne bol vírus ILOVEYOU navrhnutý len na prácu v Manile. Neskôr Onel de Guzman zo zvedavosti odstránil geografické obmedzenie, čo umožnilo šírenie malvéru po celom svete. To však de Guzman nemyslel vážne. Onel de Guzman odôvodnil svoje správanie presvedčením, že prístup na internet je ľudské právo a v skutočnosti nekradol.
Keďže na Filipínach v tom čase neexistovali žiadne zákony proti vytváraniu škodlivého softvéru, v júli 2000 prijal filipínsky kongres zákon o republike č. 8792, známy aj ako zákon o elektronickom obchode, aby odrádzal od budúcich udalostí s malvérom.
V akom jazyku bol napísaný červ ILOVEYOU?
Priložený súbor ILOVEYOU bol napísaný v Microsoft Visual Basic Scripting (VBS), ktorý beží v programe Outlook a bol predvolene povolený. Skript pridá údaje databázy Registry systému Windows pre automatické spustenie pri zavádzaní systému.
Skutočnosť, že vírus ILOVEYOU bol napísaný vo VBS, poskytla používateľom spôsob, ako ho upraviť. Používateľ môže ľahko upraviť malvér tak, aby nahradil dôležité súbory v systéme a zničil OS. To umožňuje, aby sa cez internet šírilo viac ako 25 variantov ILOVEYOU, pričom každý spôsoboval iné škody.
Väčšina variantov sa týkala toho, aké prípony súborov boli vírusom ovplyvnené. Iní jednoducho upravili predmet e-mailu tak, aby bol zameraný na konkrétne publikum, ako napríklad variácia BabyPic pre dospelých a Cartolina/Pohľadnica v taliančine. Niektorí iní iba upravili titulky autora, ktoré boli pôvodne zahrnuté v štandardnej verzii vírusu; úplne odstránia autorské titulky alebo odkazujú na falošných autorov.
Ako odstrániť vírus ILOVEYOU?
Ak používateľ neotvoril prílohu milostného listu a bol infikovaný vírusom, môže vírus odstrániť jednoduchým nájdením a odstránením vírusových súborov vo svojom počítači a úplne ich vymaže zo svojho počítača.
- Vyhľadajte súbory *.vbs na pevných diskoch a odstráňte ich.
- Vyhľadajte súbor LOVE-LETTER-FOR-YOU.HTM nájdený v systémovom adresári Windows a odstráňte ho.
- Vyhľadajte WIN-BUGSFIX.EXE a WINFAT32.EXE nájdené v internet Explorer stiahnuť adresár a odstrániť ich.
nezabudnite vyprázdnite svoj Kôš po odstránení všetkých týchto súborov a reštartujte počítač.
Tipy, ako sa vyhnúť vírusom
- Neotvárajte súbory od cudzích ľudí
- Na monitorovanie počítača použite bránu firewall a antivírusové programy
- Pravidelne zálohujte dôležité súbory
vírusová kontrola pre celý váš počítač.Tip 2. Využite bránu firewall a bezpečnostné programy naplno
Samotný operačný systém počítača je vybavený bránou firewall, ktorá zabraňuje prenikaniu vírusov, malvéru, červov, trójskych koní, spywaru, ransomvéru, adwaru atď. do vášho počítača.
Niektoré prefíkané vírusy však dokážu firewall úspešne obísť podvádzaním. Potom by ste sa v boji proti týmto vírusom mali spoliehať na bezpečnostné nástroje. Bežne musíte v počítači vyhľadať škodlivé súbory a raz a navždy ich odstrániť. Antivírusový softvér vám tiež môže pomôcť monitorovať váš počítač v prípade neočakávaných útokov.
Ako môžete opraviť neúspešnú chybu zistenú vírusom v prehliadači Google Chrome?Čo by ste mali robiť, ak si stiahnete súbor z prehliadača Google Chrome, ale zistí sa, že vírus zlyhal pri chybe? Tu je návod, ako ho jednoducho odstrániť.
Čítaj viacTip 3. Často zálohujte importované súbory
Ako je uvedené vo vyššie uvedenom obsahu, ak máte záložnú kópiu svojich životne dôležitých súborov, môžete ich po infekcii vírusom obnoviť. Preto je veľmi dôležité vytvoriť zálohu dôležitých položiek.
Ako potom zálohovať dôležité súbory? Používatelia systému Windows môžu zálohovať systém pomocou Zálohovanie a obnovenie a skopírujte súbory cez Históriu súborov (pre Windows 10/11). Oba vstavané programy systému Windows však nedokážu vytvoriť pokročilejšie plánované zálohy na základe vašich vlastných situácií. Možno sa teda budete musieť spoľahnúť na profesionálnu a spoľahlivú zálohovaciu aplikáciu, ako je MiniTool ShadowMaker.
MiniTool ShadowMaker je výkonný a bezpečný nástroj, ktorý dokáže zálohovať súbory/potraviny, fotografie/obrázky/obrázky/grafiku, hudbu/skladby/audio súbory, videá/filmy atď. Dokáže tiež zálohovať systém, pevné disky a partície/ zväzkov. Aby ste ho mohli používať, musíte si ho najprv stiahnuť a nainštalovať do počítača. Potom postupujte podľa nižšie uvedeného sprievodcu a vytvorte kópiu svojich dôležitých súborov v prípade kybernetických útokov spôsobených škodlivým softvérom, ako je vírus ILOVEYOU.
Skúšobná verzia MiniTool ShadowMakerKliknutím stiahnete100%Čistý a bezpečný
Krok 1. Spustite MiniTool ShadowMaker a kliknite Ponechať skúšobnú verziu keď vás požiada o nákup.
Krok 2. Keď príde na jeho hlavné rozhranie, kliknite na Zálohovanie v hornom menu.
Krok 3. Na karte Zálohovanie kliknite na Zdroj možnosť vľavo na výber súborov, ktoré chcete zálohovať.
Krok 4. Kliknite na Destinácia možnosť vpravo na výber miesta na uloženie záložného obrazu. Odporúča sa vybrať si externý úložný priestor, napríklad USB flash disk.
Krok 5. Kliknite na Rozvrh vľavo dole, zapnite nastavenia plánu v ľavej dolnej časti kontextového okna a nastavte plán zálohovania, ktorý vyhovuje vašim potrebám.
Krok 6. Nakoniec kliknite Zálohovať hneď na karte Zálohovanie.
Počkajte, kým sa dokončí proces zálohovania. Potom ste úspešne vytvorili naplánovanú ochranu vašich dôležitých údajov. MiniTool ShadowMaker vykoná rovnakú úlohu automaticky v budúcnosti na základe plánu, ktorý určíte.
Ďakujeme, že ste strávili čas čítaním tohto článku. Verím, že vírusu ILOVEYOU hlboko rozumiete a viete, ako sa s podobnými vírusmi v budúcnosti vysporiadať. V každom prípade, ak máte nejaký názor na túto tému alebo podobné témy, neváhajte o nich diskutovať nižšie. Alebo ak narazíte na akýkoľvek problém s používaním MiniTool ShadowMaker, kontaktujte nás na nás .
Čo je to polymorfný vírus a ako mu predchádzať?Váš počítač môže byť infikovaný polymorfným vírusom a potom môžete trpieť stratou dát, tak ako tomu zabrániť? Prečítajte si tento príspevok, aby ste našli odpoveď.
Čítaj viac