Čtvrtý květen 2000 změnil kybernetický svět jako málokterá jiná událost v
historii. Bez větší nadsázky se dá říci, že svět po cause Iloveyou už nikdy
nebude takový jako předtím.
Opakovat některá základní data, údaje a informace o Iloveyou by asi bylo
zbytečné. Proto se nyní podívejme na některé zajímavé souvislosti.
Různé statistické agentury se předbíhaly v odhadech škod, které škodlivý kód
Iloveyou způsobil. Většina z nich se shodla na čísle mezi pěti a deseti
miliardami dolarů. Kde se tato vpravdě astronomická částka (odpovídající
zhruba čtvrtině až polovině našeho státního rozpočtu) vzala a co je do ní
započítáno? Především je to ztráta výkonu počítačů, které byly virem napadeny
a které bylo zapotřebí až do okamžiku "vyčištění" odstavit. Levná není ani
práce administrátorů a antivirových specialistů, jež tuto očistu prováděli. O
nutnosti odstavit přetížené poštovní servery (a tím de facto poškodit i
uživatele na nezavirovaných PC) jistě netřeba dlouze mluvit. Mnoho uživatelů
také přišlo o svá data (virus nahrazoval svou kopií mj. obrázky JPG a JPEG)
jako čítankové příklady byly uváděny realitní kanceláře, autobazary či
grafická studia, v nichž virus ničil desetitisíce obrázků jako na běžícím
pásu. Že uživatelům nebylo do smíchu (zvláště pokud podcenili zálohování), již
netřeba dvakrát zdůrazňovat. Vezmeme-li v úvahu, že celosvětově bylo zasaženo
čtyři až šest milionů počítačů (tato čísla vycházejí z hodně střízlivých
odhadů), pak se výše uvedená suma škod jeví jako poměrně nízká.
Obrovský "úspěch" zaznamenaný Iloveyou lze přičíst několika skutečnostem.
Jednak je to samotný virus, který byl velmi dobře a jednoduše napsaný, takže
neměl problémy s lokalizovanými verzemi operačních systémů a aplikací
celosvětově se rozšířil během tří hodin (pro srovnání i legendární Melisse to
trvalo tři dny). Další "příčinou úspěchu" viru byla jeho nezvyklá přípona VBS.
Spousta uživatelů ví, že si má dát pozor na EXE, DOC a podobné "záludnosti",
ovšem VBS bylo něco zcela nového. Navíc byl připojený soubor u e-mailové
zprávy pojmenován "LOVE-LETTER-FOR-YOU.TXT.vbs", takže pokud měl někdo v
Outlooku vypnuté zobrazování přípon, mohl se domnívat, že jde o docela
neškodný textový soubor. Někdy stačilo, aby poněkud méně opatrný uživatel
prostě "druhou" příponu přehlédl... V neposlední řadě je nutné zmínit
psychologický efekt Iloveyou (česky "Mám tě rád"): Toto slovní spojení je
jednak celosvětově známé, a jednak zde zapracovala prostá lidská zvědavost.
Vzhledem k tomu, že virus Iloveyou byl napsán v poměrně silném jazyce Visual
Basic Script, našlo se mnoho "dobrodinců", kteří jako na běžícím pásu
produkovali jeho modifikované varianty. (Upravit jej šlo pouhou editací
klávesou F4 či v Notepadu Poznámkovém bloku.) Ty se lišily v různých
drobnostech: jedna varianta se například vydávala za účet za květiny objednané
ke Dni matek a přiložený soubor vydávala za fakturu. Strach o vlastní kapsu
pak vítězil nad pudem sebezáchovy. Další verze se naoko tvářila jako
antivirový program a slibovala důvěřivému uživateli ochranu právě před virem
Iloveyou. Po spuštění přílohy se ovšem dočkal přesně opačného efektu...
Jednou z nejzajímavějších variací na téma "Viry a VBS" se stal počátkem června
kód Timofonica (podle předmětu e-mailové zprávy, kterou se šíří). Pokud
nějaký uživatel neodolá a na přiložený soubor klikne, má Timofonica snahu
odeslat SMS zprávy na e-mailovou adresu (náhodné číslo) @correo.movistar.net.
To má za následek, že někteří uživatelé mobilních telefonů společnosti
MoviStar obdrží SMS zprávu: "informa que: Telefónica te est! engaáando".
Přitom platí pravidlo: Kolik je v adresáři e-mailových kontaktů, tolik
náhodných uživatelů mobilů bude touto SMSkou obdařeno. Jedná se o první
počítačový virus, který (byť nepřímo) napadá mobilní telefony. Či přesněji:
jejich uživatele, neboť desítky SMS zpráv stejného znění musí být opravdu k
zešílení...
PS: Iloveyou není čistokrevným počítačovým virem. Zatímco virus se šíří bez
vědomí uživatele a ke svému "životu" potřebuje hostitelskou aplikaci, Iloveyou
patří do kategorie "e-mailových červů". Červ (worm) je škodlivý kód sám o
sobě, nepotřebuje žádného hostitele. Navíc se nešíří bez vědomí uživatele ten
mu musí pomoci tím, že jej spustí. Přesto jsme se ve výše uvedeném článku
drželi označení "virus".
http://www.aec.cz/