[Преглед] Какво представлява вирусът ILOVEYOU и съвети за избягване на вируса
What Is Iloveyou Virus Tips Avoid Virus
Тази статия, предоставена от модула MiniTool, разглежда подробно вируса ILOVEYOU. В съдържанието по-долу можете да намерите произхода, развитието, влиянията, както и много други аспекти на вируса. ILOVEYOU е един от топ 10 на разрушителните вируси в историята. Така че си струва да научите нещо за него.
На тази страница:- Какво направи вирусът ILOVEYOU?
- Как се разпространи вирусът ILOVEYOU?
- ILOVEYOU Вирусни ефекти
- Кой създаде вируса ILOVEYOU?
- На какъв език е написан червеят ILOVEYOU?
- Как да премахнете вируса ILOVEYOU?
- Често задавани въпроси за вируса ILOVEYOU
Какво представлява вирусът ILOVEYOU?
Вирусът ILOVEYOU, наричан още Love Letter for you или Love Bug, е компютърен червей. Той атакува повече от 55 милиона персонални компютри с Windows на и след 5 май 2000 г. ILOVEYOU компютърен вирус започна да се разпространява като имейл с тема ILOVEYOU, прикачен файл LOVE-LETTER-FOR-YOU.txt.vbs и съобщението любезно проверете прикаченото LOVELETTER, идващо от мен.
Последното разширение на файл на прикачения файл vbs, тип интерпретиран файл, най-често беше скрит по подразбиране на компютри с Windows от онова време, тъй като това е разширение за тип файл, който е известен на Windows. Поради това накара неволните потребители да мислят, че това е нормален текстов файл.
Бакшиш: Интерпретираният файл е вид файл, написан на скриптов език, който е език за програмиране за специална среда за изпълнение, която автоматизира изпълнението на задачи. Алтернативно, задачите могат да се изпълняват една по една от човешки оператор. И скриптовите езици обикновено се интерпретират, вместо да се компилират.Какво направи вирусът ILOVEYOU?
На ниво машинна система, ОБИЧАМ ТЕ напр разчиташе на активираната системна настройка на скриптовия механизъм (която изпълнява скриптови езикови файлове като .vbs файлове) и се възползва от функцията в Windows, която скрива файловото разширение по подразбиране, което авторите на зловреден софтуер биха използвали като недостатък.
Windows ще анализира имената на файловете отдясно наляво, ще спре на първия знак за точка и ще покаже само тези елементи вляво от това. Вирусният файл, който има две точки в името си, може да показва вътрешното фалшиво файлово разширение txt. Истинските txt файлове се считат за сигурни, тъй като не могат да изпълняват изпълним код.
Вирусът ILOVEYOU използва социално инженерство, за да примами хората да отворят прикачения файл, за да осигури непрекъснато разпространение. Бяха използвани системни слабости в дизайна на Microsoft Windows и Outlook, които позволяват на злонамерен код да има достъп до операционната система (ОС), системните и потребителските данни и вторичното хранилище, като получателите щракнат върху икона, без да знаят за риска.
Въпреки това, за да отворите прикачения файл, ще активирате визуален основен сценарий. Вирусът ILOVEYOU причинява щети на локалните компютри. Той търси свързани устройства и замества файлове с разширения .doc, .jpg, .jpeg, . mp3, .mp2, .css, .js, .jse, .vbs, .vbe, .wsh, .sct и .hta с копия на себе си, докато добавя допълнително файлово разширение .vbs, правейки заразените компютри невъзможни за зареждане. И все пак MP3 и други свързани с аудио файлове ще бъдат скрити, вместо презаписани.
Бакшиш: Ако страдате от имейл вирусна атака в момента или ако искате да възстановите изгубени имейли на Outlook поради бъдещи имейл атаки, безплатният MiniTool Power Email Recovery за Outlook Express се препоръчва за вас. Може бързо да възстановява изтрити .dbx имейли и да сканира имейли, записани на всички твърди дискове. Изтеглете безплатен софтуер >>Как се разпространи вирусът ILOVEYOU?
Вирусът се разпространява чрез изпращане на копие на полезния товар до всички адреси в адресната книга на Windows, използвана от Microsoft Outlook. Той също така изтегля троянския кон Barok, преименуван за случая като WIN-BUGSFIX.EXE.
Съобщенията, генерирани във Филипините, започнаха да се разпространяват на запад чрез корпоративни системи за електронна поща.
От ILOVEYOU зловреден софтуер използва пощенските списъци като целеви източник, имейлите обикновено изглеждат като идващи от познати. По този начин получателите са склонни да ги смятат за безопасни и да ги отварят без забавяне. Следователно, няколко души, които имат достъп до прикачения файл, най-накрая ще доведат до милиони копия, които могат да осакатят имейл системите и да унищожат милиони файлове на компютри във всяка следваща мрежа.
Това позволява на вируса ILOVEYOU да се разпространява много по-бързо от всеки друг имейл червей. Роден е в квартал Пандакан на Манила във Филипините на 4 май (четвъртък) 2000 г. На следващата сутрин, когато служителите започват ежедневната си работа, вирусът се разпространява първо в Хонг Конг, след това в Европа и накрая в Съединените щати.
ILOVEYOU Вирусни ефекти
По-късно беше изчислено, че заразяването с ILOVEYOU е причинило 10 милиарда щатски долара финансови загуби в световен мащаб и е струвало 10 – 15 милиона щатски долара за премахване на вируса. За 10 дни са докладвани повече от 55 милиона инфекции. Изчислено е, че 10% от свързаните с интернет компютри в света са били засегнати.
Цитираното Щети от вируса ILOVEYOU беше най-вече времето и усилията, платени за справяне с инфекцията и възстановяване на файлове от архиви. За да се защитят и спрат вируса ILOVEYOU, британският парламент, Пентагонът, ЦРУ и повечето други големи компании решиха напълно да затворят пощенските си системи.
По онова време атаката със зловреден софтуер по имейл беше една от най-разрушителните компютърни катастрофи в света. Той също така вдъхнови песента E-mail в топ 10 албума на Pet Shop Boy в Обединеното кралство от 2002 г., Release, чийто текст играе тематично върху човешките желания, които позволиха масовото унищожаване на тази компютърна инфекция.
Какво е троянски вирус? Как да извършите премахване на троянски вирус?Какво е троянски вирус? Какво прави троянският вирус? Как да премахнете троянския вирус от вашия компютър? Тази публикация ви показва отговорите.
Прочетете ощеКой създаде вируса ILOVEYOU?
Създател на вирус ILOVEYOU е Онел де Гузман, който тогава беше беден 24-годишен студент в Манила, Филипините и се бореше да плаща за достъп до интернет . Той създаде червея, за да краде паролите на други потребители, за да може да влезе в техните интернет акаунти, без да плаща.
Вирусът ILOVEYOU възприема същите принципи, които де Гузман е написал в дипломната си работа в AMA Computer College. Онел каза, че ILOVEYOU е много лесно да се създаде благодарение на грешка в Windows 95, която изпълнява код в прикачени файлове към имейл, когато потребителят кликне върху тях.
Първоначално вирусът ILOVEYOU е проектиран да работи само в Манила. По-късно Онел де Гузман премахна географското ограничение от любопитство, което позволи на зловредния софтуер да се разпространи по целия свят. Де Гузман обаче нямаше предвид това. Онел де Гузман оправда поведението си с убеждението си, че достъпът до интернет е човешко право и той всъщност не краде.
Тъй като тогава нямаше закони във Филипините срещу създаването на зловреден софтуер, през юли 2000 г. Конгресът на Филипините прие Републикански закон № 8792, известен също като Закон за електронната търговия, за да обезсърчи бъдещи събития със зловреден софтуер.
На какъв език е написан червеят ILOVEYOU?
Прикаченият ILOVEYOU файл е написан на Microsoft Visual Basic Scripting (VBS), който се изпълнява в Outlook и е активиран по подразбиране. Скриптът добавя данни от системния регистър на Windows за автоматично стартиране при зареждане на системата.
Фактът, че вирусът ILOVEYOU е написан на VBS, предостави на потребителите начин да го модифицират. Потребителят може лесно да модифицира зловреден софтуер, за да замени важни файлове в системата и да унищожи операционната система. Това дава възможност на над 25 варианта на ILOVEYOU да се разпространят в интернет, като всеки от тях нанася различни видове щети.
Повечето варианти бяха свързани с разширенията на файловете, засегнати от вируса. Други просто промениха темата на имейла, за да го насочат към конкретна аудитория, като варианта BabyPic за възрастни и Cartolina/Пощенска картичка на италиански. Някои други само промениха заслугите към автора, които първоначално бяха включени в стандартната версия на вируса; те премахват авторските кредити напълно или препращат към фалшиви автори.
Как да премахнете вируса ILOVEYOU?
Ако потребителят не е отворил прикачения файл на любовното писмо и е бил заразен от вируса, той може да премахне вируса, като просто намери и изтрие вирусните файлове на своя компютър и ги изтрие напълно от своята машина.
- Потърсете *.vbs файлове на вашите твърди дискове и ги изтрийте всички.
- Потърсете файла LOVE-LETTER-FOR-YOU.HTM в системната директория на Windows и го изтрийте.
- Потърсете WIN-BUGSFIX.EXE и WINFAT32.EXE намерени в Internet Explorer изтеглете директория и ги изтрийте.
Не забравяйте да изпразнете кошчето си след като изтриете всички тези файлове и рестартирайте компютъра си.
Съвети за избягване на вируси
- Не отваряйте файлове от непознати
- Използвайте защитна стена и антивирусни програми, за да наблюдавате компютъра си
- Редовно архивирайте вашите важни файлове
сканиране за вируси за целия ви компютър.Съвет 2. Използвайте пълноценно защитната си стена и програмите за сигурност
Самата компютърна ОС е оборудвана със защитна стена, за да спре вируси, злонамерен софтуер, червеи, троянски коне, шпионски софтуер, рансъмуер, рекламен софтуер и т.н. от влизане във вашата машина.
Въпреки това, някои хитри вируси могат успешно да заобиколят защитната стена чрез измама. След това трябва да разчитате на инструменти за сигурност, за да се борите срещу тези вируси. Обикновено трябва да сканирате компютъра си за злонамерени файлове и да ги изтриете веднъж завинаги. Антивирусният софтуер също може да ви помогне да наблюдавате вашата машина в случай на неочаквани атаки.
Как можете да поправите грешка при откриване на неуспешен вирус в Google Chrome?Какво трябва да направите, ако изтеглите файл от Google Chrome, но получите грешка неуспешно открит вирус? Ето как лесно да го премахнете.
Прочетете ощеСъвет 3. Често архивирайте импортираните файлове
Точно както е споменато в горното съдържание, ако имате резервно копие на вашите жизненоважни файлове, можете да ги възстановите след заразяване с вирус. Следователно създаването на резервно копие на важни елементи е от голямо значение.
Тогава как да направите резервно копие на важни файлове? За потребители на Windows можете да архивирате системата си чрез Архивиране и възстановяване и копирайте вашите файлове чрез История на файловете (за Windows 10/11). И все пак и двете вградени в Windows програми не могат да установят по-усъвършенствани планирани резервни копия въз основа на вашите собствени ситуации. Така че може да се наложи да разчитате на професионално и надеждно приложение за архивиране като MiniTool ShadowMaker.
MiniTool ShadowMaker е мощен и сигурен инструмент, който може да архивира файлове/файлове, снимки/изображения/картинки/графики, музика/песни/аудио файлове, видео/филми и т.н. Може също така да архивира системата, твърдите дискове и дяловете/ обеми. За да го използвате, първо трябва да го изтеглите и инсталирате на вашия компютър. След това следвайте ръководството по-долу, за да създадете копие на вашите важни файлове в случай на кибератаки, причинени от зловреден софтуер като вируса ILOVEYOU.
Пробна версия на MiniTool ShadowMakerЩракнете за изтегляне100%Чисто и безопасно
Стъпка 1. Стартирайте MiniTool ShadowMaker и щракнете Поддържайте пробния период когато ви пита за покупка.
Стъпка 2. Когато стигнете до неговия основен интерфейс, щракнете върху Архивиране раздел в горното меню.
Стъпка 3. В раздела Архивиране щракнете върху Източник опция отляво, за да изберете файловете, които искате да архивирате.
Стъпка 4. Щракнете върху Дестинация опция вдясно, за да изберете място за съхранение на резервното изображение. Препоръчително е да изберете външно място за съхранение, като USB флаш устройство.
Стъпка 5. Щракнете върху График бутон в долния ляв ъгъл, включете настройките на графика в долния ляв ъгъл на изскачащия прозорец и настройте график за архивиране, който отговаря на вашите нужди.
Стъпка 6. Накрая щракнете Архивиране сега в раздела Архивиране.
Изчакайте, докато процесът на архивиране приключи. След това успешно сте създали планирана защита за вашите важни данни. MiniTool ShadowMaker ще изпълни същата задача автоматично в бъдеще въз основа на зададения от вас график.
Благодарим ви, че отделихте времето си за четене на тази статия. Вярвам, че имате дълбоко разбиране за вируса ILOVEYOU и знаете как да се справите с подобни вируси в бъдеще. Както и да е, ако имате някакво мнение по тази тема или подобни теми, не се колебайте да ги обсъдите по-долу. Или, ако срещнете някакъв проблем при използването на MiniTool ShadowMaker, просто се свържете с нас на Нас .
Какво е полиморфен вирус и как да го предотвратим?Компютърът ви може да бъде заразен с полиморфен вирус и след това да страдате от загуба на данни, така че как да го предотвратите? Прочетете тази публикация, за да намерите отговора.
Прочетете още