Svět po Iloveyou

1. 7. 2000

Sdílet

Čtvrtý květen 2000 změnil kybernetický svět jako málokterá jiná událost vhistorii. Bez větší nadsázky se dá říci, že svět po cause Iloveyou už nikdy nebude takový jako předt...
Čtvrtý květen 2000 změnil kybernetický svět jako málokterá jiná událost v
historii. Bez větší nadsázky se dá říci, že svět po cause Iloveyou už nikdy
nebude takový jako předtím.
Opakovat některá základní data, údaje a informace o Iloveyou by asi bylo
zbytečné. Proto se nyní podívejme na některé zajímavé souvislosti.
Různé statistické agentury se předbíhaly v odhadech škod, které škodlivý kód
Iloveyou způsobil. Většina z nich se shodla na čísle mezi pěti a deseti
miliardami dolarů. Kde se tato vpravdě astronomická částka (odpovídající
zhruba čtvrtině až polovině našeho státního rozpočtu) vzala a co je do ní
započítáno? Především je to ztráta výkonu počítačů, které byly virem napadeny
a které bylo zapotřebí až do okamžiku "vyčištění" odstavit. Levná není ani
práce administrátorů a antivirových specialistů, jež tuto očistu prováděli. O
nutnosti odstavit přetížené poštovní servery (a tím de facto poškodit i
uživatele na nezavirovaných PC) jistě netřeba dlouze mluvit. Mnoho uživatelů
také přišlo o svá data (virus nahrazoval svou kopií mj. obrázky JPG a JPEG)
jako čítankové příklady byly uváděny realitní kanceláře, autobazary či
grafická studia, v nichž virus ničil desetitisíce obrázků jako na běžícím
pásu. Že uživatelům nebylo do smíchu (zvláště pokud podcenili zálohování), již
netřeba dvakrát zdůrazňovat. Vezmeme-li v úvahu, že celosvětově bylo zasaženo
čtyři až šest milionů počítačů (tato čísla vycházejí z hodně střízlivých
odhadů), pak se výše uvedená suma škod jeví jako poměrně nízká.
Obrovský "úspěch" zaznamenaný Iloveyou lze přičíst několika skutečnostem.
Jednak je to samotný virus, který byl velmi dobře a jednoduše napsaný, takže
neměl problémy s lokalizovanými verzemi operačních systémů a aplikací
celosvětově se rozšířil během tří hodin (pro srovnání i legendární Melisse to
trvalo tři dny). Další "příčinou úspěchu" viru byla jeho nezvyklá přípona VBS.
Spousta uživatelů ví, že si má dát pozor na EXE, DOC a podobné "záludnosti",
ovšem VBS bylo něco zcela nového. Navíc byl připojený soubor u e-mailové
zprávy pojmenován "LOVE-LETTER-FOR-YOU.TXT.vbs", takže pokud měl někdo v
Outlooku vypnuté zobrazování přípon, mohl se domnívat, že jde o docela
neškodný textový soubor. Někdy stačilo, aby poněkud méně opatrný uživatel
prostě "druhou" příponu přehlédl... V neposlední řadě je nutné zmínit
psychologický efekt Iloveyou (česky "Mám tě rád"): Toto slovní spojení je
jednak celosvětově známé, a jednak zde zapracovala prostá lidská zvědavost.
Vzhledem k tomu, že virus Iloveyou byl napsán v poměrně silném jazyce Visual
Basic Script, našlo se mnoho "dobrodinců", kteří jako na běžícím pásu
produkovali jeho modifikované varianty. (Upravit jej šlo pouhou editací
klávesou F4 či v Notepadu Poznámkovém bloku.) Ty se lišily v různých
drobnostech: jedna varianta se například vydávala za účet za květiny objednané
ke Dni matek a přiložený soubor vydávala za fakturu. Strach o vlastní kapsu
pak vítězil nad pudem sebezáchovy. Další verze se naoko tvářila jako
antivirový program a slibovala důvěřivému uživateli ochranu právě před virem
Iloveyou. Po spuštění přílohy se ovšem dočkal přesně opačného efektu...
Jednou z nejzajímavějších variací na téma "Viry a VBS" se stal počátkem června
kód Timofonica (podle předmětu e-mailové zprávy, kterou se šíří). Pokud
nějaký uživatel neodolá a na přiložený soubor klikne, má Timofonica snahu
odeslat SMS zprávy na e-mailovou adresu (náhodné číslo) @correo.movistar.net.
To má za následek, že někteří uživatelé mobilních telefonů společnosti
MoviStar obdrží SMS zprávu: "informa que: Telefónica te est! engaáando".
Přitom platí pravidlo: Kolik je v adresáři e-mailových kontaktů, tolik
náhodných uživatelů mobilů bude touto SMSkou obdařeno. Jedná se o první
počítačový virus, který (byť nepřímo) napadá mobilní telefony. Či přesněji:
jejich uživatele, neboť desítky SMS zpráv stejného znění musí být opravdu k
zešílení...
PS: Iloveyou není čistokrevným počítačovým virem. Zatímco virus se šíří bez
vědomí uživatele a ke svému "životu" potřebuje hostitelskou aplikaci, Iloveyou
patří do kategorie "e-mailových červů". Červ (worm) je škodlivý kód sám o
sobě, nepotřebuje žádného hostitele. Navíc se nešíří bez vědomí uživatele ten
mu musí pomoci tím, že jej spustí. Přesto jsme se ve výše uvedeném článku
drželi označení "virus".
http://www.aec.cz/