[Recenzija] Što je virus ILOVEYOU i savjeti za izbjegavanje virusa
What Is Iloveyou Virus Tips Avoid Virus
Ovaj članak koji je izradila jedinica MiniTool detaljno opisuje virus ILOVEYOU. Unutar sadržaja ispod možete pronaći porijeklo, razvoj, utjecaje, kao i mnoge druge aspekte virusa. ILOVEYOU je jedan od top-10 destruktivnih virusa u povijesti. Dakle, vrijedno je naučiti nešto o tome.
Na ovoj stranici:- Što je učinio virus ILOVEYOU?
- Kako se virus ILOVEYOU proširio?
- ILOVEYOU Učinci virusa
- Tko je stvorio virus ILOVEYOU?
- Na kojem je jeziku napisan crv ILOVEYOU?
- Kako ukloniti virus ILOVEYOU?
- ILOVEYOU Virus FAQ
Što je virus ILOVEYOU?
Virus ILOVEYOU, koji se naziva i Love Letter for you ili Love Bug, računalni je crv. Napao je više od 55 milijuna Windows osobnih računala 5. svibnja 2000. i nakon toga. ILOVEYOU računalni virus počeo se širiti kao e-pošta s predmetom VOLIM TE, privitkom LJUBAVNO PISMO-ZA-TEBE.txt.vbs i porukom ljubazno provjeri priloženo LJUBAVNO PISMO koje dolazi od mene.
Ovo drugo ekstenzija datoteke privitka vbs, vrsta interpretirane datoteke, najčešće je bila skrivena prema zadanim postavkama na Windows računalima tog vremena budući da se radi o ekstenziji za vrstu datoteke koju poznaje Windows. Zbog toga su nesvjesni korisnici pomislili da se radi o normalnoj tekstualnoj datoteci.
Savjet: Interpretirana datoteka vrsta je datoteke napisane u skriptnom jeziku, koji je programski jezik za posebno okruženje za izvršavanje koje automatizira izvršavanje zadataka. Alternativno, ljudski operater može izvršavati zadatke jedan po jedan. A skriptni jezici obično se tumače umjesto da se prevode.Što je učinio virus ILOVEYOU?
Na razini strojnog sustava, VOLIM TE egz oslonio se na omogućenu postavku sustava skriptnog mehanizma (koji pokreće datoteke skriptnog jezika kao što su .vbs datoteke) i iskoristio je značajku u sustavu Windows koja prema zadanim postavkama skriva ekstenziju datoteke, što bi autori zlonamjernog softvera koristili kao grešku.
Windows bi analizirao nazive datoteka s desna na lijevo, zaustavio bi se na prvom znaku točke i prikazao samo one elemente lijevo od ovoga. Datoteka virusa, koja ima dvije točke u svom nazivu, mogla bi prikazati unutarnju ekstenziju lažne txt datoteke. Prave txt datoteke smatraju se sigurnima jer ne mogu pokrenuti izvršni kod.
Virus ILOVEYOU koristio se društvenim inženjeringom kako bi potaknuo ljude da otvore datoteku privitka kako bi osigurali nastavak širenja. Iskorištene su slabosti sustava u dizajnu Microsoft Windowsa i Outlooka koje omogućuju zlonamjernom kodu pristup operativnom sustavu (OS), sistemskim i korisničkim podacima te sekundarnoj pohrani tako što primatelji kliknu na ikonu bez znanja o riziku.
Međutim, otvaranje privitka aktivirat će vizualni osnovni skripta. Virus ILOVEYOU uzrokuje štetu na lokalnim računalima. Pretražuje povezane pogone i zamjenjuje datoteke s ekstenzijama .doc, .jpg, .jpeg, . mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct i .hta sa svojim kopijama dok dodaje dodatnu ekstenziju datoteke .vbs, čineći zaražena računala nemogućima za pokretanje. Ipak, MP3 datoteke i druge audio datoteke bile bi skrivene umjesto prebrisane.
Savjet: Ako sada patite od napada virusa e-pošte ili ako želite oporaviti izgubljenu Outlook e-poštu zbog budućih napada e-poštom, preporučujemo vam besplatni MiniTool Power Email Recovery za Outlook Express. Može brzo oporaviti izbrisane .dbx e-poruke i skenirati e-poštu spremljenu na svim tvrdim diskovima. Preuzmite besplatni softver >>Kako se virus ILOVEYOU proširio?
Virus se širi slanjem kopije sadržaja na sve adrese u Windows adresaru koji koristi Microsoft Outlook. Također preuzima trojanac Barok koji je za tu priliku preimenovan u WIN-BUGSFIX.EXE.
Poruke generirane na Filipinima počele su se širiti prema zapadu putem korporativnih sustava e-pošte.
Od VOLIM VAS zlonamjerni softver koristi popise za slanje e-pošte kao ciljni izvor, obično se čini da e-poruke dolaze od poznanika. Stoga ih primatelji smatraju sigurnima i otvaraju ih bez odlaganja. Stoga će nekoliko ljudi koji pristupe privitku konačno dovesti do milijuna kopija koje mogu osakatiti sustave e-pošte i uništiti milijune datoteka na računalima u svakoj uzastopnoj mreži.
To omogućuje virusu ILOVEYOU da se širi puno brže od bilo kojeg drugog crva e-pošte. Rođen je u četvrti Pandacan u Manili na Filipinima 4. svibnja (četvrtak) 2000. Sljedećeg dana, kad su zaposlenici započeli svoj svakodnevni posao, virus se prvo proširio Hong Kongom, zatim Europom i konačno Sjedinjenim Državama.
ILOVEYOU Učinci virusa
Kasnije je procijenjeno da je infekcija virusom ILOVEYOU uzrokovala financijski gubitak od 10 milijardi američkih dolara u cijelom svijetu i koštala je 10 – 15 milijuna američkih dolara za uklanjanje virusa. Tijekom 10 dana zabilježeno je više od 55 milijuna infekcija. Procjenjuje se da je pogođeno 10% računala povezanih s internetom u svijetu.
Citirano Oštećenje od virusa VOLIM TE uglavnom je vrijeme i trud plaćen za rješavanje infekcije i oporavak datoteka iz sigurnosnih kopija. Kako bi se zaštitili i zaustavili virus ILOVEYOU, britanski parlament, Pentagon, CIA i većina drugih velikih kompanija odlučili su potpuno ugasiti svoje mail sustave.
U to je vrijeme napad zlonamjernim softverom e-pošte bio jedna od najrazornijih svjetskih računalnih katastrofa ikada. Također je inspirirao pjesmu E-mail na albumu Pet Shop Boya u UK top-10 iz 2002., Release, čiji se tekst tematski poigrava ljudskim željama koje su omogućile masovno uništenje ove računalne infekcije.
Što je trojanski virus? Kako izvršiti uklanjanje trojanskog virusa?Što je trojanski virus? Što radi trojanski virus? Kako ukloniti trojanski virus s računala? Ovaj vam post pokazuje odgovore.
Čitaj višeTko je stvorio virus ILOVEYOU?
ILOVEYOU kreator virusa je Onel de Guzman, koji je tada bio siromašni 24-godišnji student u Manili na Filipinima i borio se da plati pristup internetu . Stvorio je crva kako bi ukrao lozinke drugih korisnika kako bi se mogao prijaviti na njihove internetske račune bez plaćanja.
Virus ILOVEYOU usvojio je iste principe koje je de Guzman napisao u svom dodiplomskom radu na AMA Computer Collegeu. Onel je rekao da je ILOVEYOU vrlo lako stvoriti zahvaljujući grešci u Windowsu 95 koja bi pokretala kod u privicima e-pošte kada bi korisnik kliknuo na njih.
Izvorno je virus ILOVEYOU bio dizajniran samo za rad u Manili. Kasnije je Onel de Guzman uklonio geografsko ograničenje iz znatiželje, što je omogućilo širenje zlonamjernog softvera po cijelom svijetu. Međutim, de Guzman nije na to mislio. Onel de Guzman opravdavao je svoje ponašanje uvjerenjem da je pristup internetu ljudsko pravo i da zapravo nije krao.
Budući da tada na Filipinima nije bilo zakona protiv stvaranja zlonamjernog softvera, filipinski Kongres donio je republički zakon br. 8792, poznat i kao Zakon o e-trgovini, kako bi obeshrabrio buduće slučajeve zlonamjernog softvera u srpnju 2000.
Na kojem je jeziku napisan crv ILOVEYOU?
Priložena datoteka ILOVEYOU napisana je u Microsoft Visual Basic Scripting (VBS) koja se izvodi u Outlooku i omogućena je prema zadanim postavkama. Skripta dodaje podatke registra sustava Windows za automatsko pokretanje pri dizanju sustava.
Činjenica da je virus ILOVEYOU napisan u VBS-u omogućila je korisnicima način da ga modificiraju. Korisnik može lako modificirati zlonamjerni softver kako bi zamijenio važne datoteke u sustavu i uništio OS. To omogućuje da se preko 25 varijanti ILOVEYOU proširi internetom, a svaka od njih nanosi različite vrste štete.
Većina varijanti odnosila se na ekstenzije datoteka na koje je virus utjecao. Drugi su jednostavno izmijenili predmet e-pošte kako bi ga usmjerili prema određenoj publici, kao što je varijacija BabyPic za odrasle i Cartolina/Razglednica na talijanskom. Neki drugi samo su izmijenili zasluge autora koje su izvorno bile uključene u standardnu verziju virusa; u potpunosti uklanjaju zasluge autora ili navode lažne autore.
Kako ukloniti virus ILOVEYOU?
Ako korisnik nije otvorio privitak ljubavnog pisma i bio je zaražen virusom, može ukloniti virus jednostavnim pronalaženjem i brisanjem virusnih datoteka na svom računalu i potpuno ih izbrisati sa svog računala.
- Potražite *.vbs datoteke na svojim tvrdim diskovima i izbrišite ih sve.
- Potražite datoteku LOVE-LETTER-FOR-YOU.HTM pronađenu u direktoriju sustava Windows i izbrišite je.
- Potražite WIN-BUGSFIX.EXE i WINFAT32.EXE pronađene u Internet Explorer preuzeti imenik i izbrisati ih.
Ne zaboravite ispraznite koš za smeće nakon brisanja svih tih datoteka i ponovno pokrenite računalo.
Savjeti za izbjegavanje virusa
- Ne otvarajte datoteke nepoznatih osoba
- Za nadzor računala koristite vatrozid i antivirusne programe
- Redovito sigurnosno kopirajte važne datoteke
skeniranje virusa za cijelo vaše računalo.Savjet 2. U potpunosti iskoristite svoj vatrozid i sigurnosne programe
Sam OS računala opremljen je vatrozidom koji sprječava viruse, malware, crve, trojance, spyware, ransomware, adware itd. da uđu u vaš stroj.
Međutim, neki lukavi virusi mogu uspješno zaobići vatrozid varanjem. Zatim se trebate osloniti na sigurnosne alate u borbi protiv tih virusa. Obično trebate skenirati svoje računalo u potrazi za zlonamjernim datotekama i izbrisati ih jednom zauvijek. Antivirusni softver također vam može pomoći u nadzoru vašeg stroja u slučaju neočekivanih napada.
Kako možete popraviti pogrešku neuspješnog otkrivanja virusa u pregledniku Google Chrome?Što trebate učiniti ako preuzmete datoteku s preglednika Google Chrome, ali dobijete grešku nije otkriven virus? Evo kako ga jednostavno ukloniti.
Čitaj višeSavjet 3. Često sigurnosno kopirajte uvozne datoteke
Kao što je spomenuto u gornjem sadržaju, ako imate sigurnosnu kopiju svojih vitalnih datoteka, možete ih oporaviti nakon infekcije virusom. Stoga je stvaranje sigurnosne kopije ključnih stavki od velike važnosti.
Zatim, kako napraviti sigurnosnu kopiju važnih datoteka? Korisnici Windowsa mogu sigurnosno kopirati svoj sustav putem Sigurnosno kopiranje i vraćanje i kopirajte svoje datoteke putem Povijesti datoteka (za Windows 10/11). Ipak, oba programa ugrađena u sustav Windows ne mogu uspostaviti naprednije planirane sigurnosne kopije na temelju vaših vlastitih situacija. Dakle, možda ćete se morati osloniti na profesionalnu i pouzdanu aplikaciju za sigurnosno kopiranje kao što je MiniTool ShadowMaker.
MiniTool ShadowMaker moćan je i siguran alat koji može napraviti sigurnosnu kopiju datoteka/fodera, fotografija/slika/slika/grafika, glazbe/pjesmi/audio datoteka, videa/filmova itd. Također može napraviti sigurnosnu kopiju sustava, tvrdih diskova i particija/ svezaci. Da biste ga koristili, prvo ga morate preuzeti i instalirati na svoje računalo. Zatim slijedite vodič u nastavku za stvaranje kopije vaših važnih datoteka u slučaju cyber napada uzrokovanih zlonamjernim softverom poput virusa ILOVEYOU.
Probna verzija MiniTool ShadowMakerKliknite za preuzimanje100%Čisto i sigurno
Korak 1. Pokrenite MiniTool ShadowMaker i kliknite Zadrži probu kada vas pita za kupnju.
Korak 2. Kada dođe do glavnog sučelja, kliknite Sigurnosna kopija karticu na gornjem izborniku.
Korak 3. Na kartici Sigurnosna kopija kliknite na Izvor opciju na lijevoj strani za odabir datoteka koje želite sigurnosno kopirati.
Korak 4. Pritisnite Odredište opciju s desne strane za odabir mjesta za pohranjivanje sigurnosne kopije slike. Preporuča se odabrati vanjski prostor za pohranu kao što je USB flash pogon.
Korak 5. Pritisnite Raspored u donjem lijevom kutu, uključite postavke rasporeda u donjem lijevom kutu skočnog prozora i postavite raspored sigurnosnog kopiranja koji odgovara vašim potrebama.
Korak 6. Na kraju kliknite Sigurnosno kopiraj sada u kartici Sigurnosna kopija.
Pričekajte dok proces sigurnosnog kopiranja ne završi. Zatim ste uspješno izradili planiranu zaštitu za svoje važne podatke. MiniTool ShadowMaker će automatski izvršiti isti zadatak u budućnosti na temelju rasporeda koji odredite.
Hvala vam što ste potrošili svoje vrijeme na čitanje ovog članka. Vjerujem da dobro razumijete virus ILOVEYOU i znate kako se nositi sa sličnim virusima u budućnosti. U svakom slučaju, ako imate bilo kakvo mišljenje o ovoj temi ili sličnim temama, slobodno ih raspravite u nastavku. Ili, ako naiđete na bilo kakav problem s korištenjem MiniTool ShadowMakera, samo nas kontaktirajte na Nas .
Što je polimorfni virus i kako ga spriječiti?Vaše računalo bi moglo biti zaraženo polimorfnim virusom i tada možete pretrpjeti gubitak podataka, pa kako to spriječiti? Pročitajte ovaj post da biste pronašli odgovor.
Čitaj više