[Recenze] Co je virus ILOVEYOU a tipy, jak se virům vyhnout
What Is Iloveyou Virus Tips Avoid Virus
Tento článek poskytnutý jednotkou MiniTool podrobně popisuje virus ILOVEYOU. V níže uvedeném obsahu můžete najít původ, vývoj, vlivy a mnoho dalších aspektů viru. ILOVEYOU je jedním z 10 nejlepších destruktivních virů v historii. Takže stojí za to se o tom něco dozvědět.
Na této straně :- Co udělal virus ILOVEYOU?
- Jak se virus ILOVEYOU rozšířil?
- Účinky viru ILOVEYOU
- Kdo vytvořil virus ILOVEYOU?
- V jakém jazyce byl napsán červ ILOVEYOU?
- Jak odstranit ILOVEYOU Virus?
- Nejčastější dotazy ohledně viru ILOVEYOU
Co je virus ILOVEYOU?
Virus ILOVEYOU, nazývaný také Love Letter for you nebo Love Bug, je počítačový červ. Dne 5. května 2000 a později napadl více než 55 milionů osobních počítačů se systémem Windows. Počítačový virus ILOVEYOU se začal šířit jako e-mail s předmětem ILOVEYOU, přílohou LOVE-LETTER-FOR-YOU.txt.vbs a zprávou laskavě zkontrolujte přiložený LOVELETTER pocházející ode mě.
Dopis přípona souboru přílohy vbs, typ interpretovaného souboru, byl na tehdejších počítačích se systémem Windows ve výchozím nastavení nejčastěji skrytý, protože se jedná o příponu typu souboru, který Windows zná. Nevědomé uživatele to přimělo si myslet, že se jedná o normální textový soubor.
Spropitné: Interpretovaný soubor je druh souboru napsaný ve skriptovacím jazyce, což je programovací jazyk pro speciální běhové prostředí, které automatizuje provádění úloh. Alternativně mohou být úkoly prováděny jeden po druhém lidským operátorem. A skriptovací jazyky jsou obvykle interpretovány místo toho, aby byly kompilovány.Co udělal virus ILOVEYOU?
Na úrovni systému stroje, ILOVEYOU exe spoléhal na systémové nastavení povoleného skriptovacího stroje (který spouští soubory skriptovacího jazyka, jako jsou soubory .vbs) a využil funkci ve Windows, která ve výchozím nastavení skrývá příponu souboru, což by autoři malwaru použili jako chybu.
Windows by analyzoval názvy souborů zprava doleva, zastavil by se u prvního znaku tečky a zobrazil by pouze prvky nalevo od něj. Soubor viru, který má ve svém názvu dvě tečky, může zobrazovat vnitřní falešnou příponu souboru txt. Skutečné soubory txt jsou považovány za bezpečné, protože nemohou spouštět spustitelný kód.
Virus ILOVEYOU využil sociálního inženýrství, aby nalákal lidi, aby otevřeli soubor s přílohou a zajistili tak pokračující šíření. Byly využity systémové slabiny v designu Microsoft Windows a Outlook, které umožňují, aby škodlivý kód mohl získat přístup k operačnímu systému (OS), systémovým a uživatelským datům a sekundárnímu úložišti příjemci kliknutím na ikonu, aniž by znali riziko.
Otevřením přílohy se však aktivuje vizuální základ skript. Virus ILOVEYOU způsobuje škody na místních počítačích. Prohledává připojené disky a nahrazuje soubory s příponami .doc, .jpg, .jpeg, . mp3, .mp2, .css, .js, .jse, .vbs, .vbe, .wsh, .sct a .hta s vlastními kopiemi a připojováním další přípony souboru .vbs, takže infikované počítače nelze spustit. Přesto by soubory MP3 a další soubory související se zvukem byly skryty, místo aby byly přepsány.
Spropitné: Pokud nyní trpíte e-mailovým virovým útokem nebo pokud chcete obnovit ztracené e-maily aplikace Outlook kvůli budoucím e-mailovým útokům, doporučujeme vám bezplatný nástroj MiniTool Power Email Recovery pro aplikaci Outlook Express. Dokáže rychle obnovit smazané e-maily .dbx a skenovat e-maily uložené na všech pevných discích. Stáhněte si freeware >>Jak se virus ILOVEYOU rozšířil?
Virus se šíří odesláním kopie datové části na všechny adresy v adresáři Windows používaného aplikací Microsoft Outlook. Stahuje také trojský kůň Barok přejmenovaný pro tuto příležitost jako WIN-BUGSFIX.EXE.
Zprávy generované na Filipínách se začaly šířit na západ prostřednictvím firemních e-mailových systémů.
Od té doby Malware ILOVEYOU používá e-mailové konference jako svůj cílový zdroj, e-maily obvykle vypadají, že pocházejí od známých. Tudíž přijímače mají tendenci je považovat za bezpečné a bez prodlení je otevřít. Proto několik lidí, kteří přistupují k příloze, nakonec povede k milionům kopií, které mohou ochromit e-mailové systémy a zničit miliony souborů v počítačích v každé následující síti.
To umožňuje viru ILOVEYOU šířit se mnohem rychleji než kterýkoli jiný e-mailový červ. Zrodil se ve čtvrti Pandacan v Manile na Filipínách 4. května (čtvrtek) 2000. Následujícího svítání, když zaměstnanci začali svou každodenní práci, se virus rozšířil nejprve do Hongkongu, poté do Evropy a nakonec do Spojených států.
Účinky viru ILOVEYOU
Později se odhadlo, že infekce ILOVEYOU způsobila celosvětově finanční ztrátu 10 miliard USD a odstranění viru stálo 10 – 15 milionů USD. Během 10 dnů bylo hlášeno více než 55 milionů infekcí. Odhaduje se, že postiženo bylo 10 % počítačů připojených k internetu na světě.
Citované Poškození virem ILOVEYOU byl většinou vynaložený čas a úsilí na zvládnutí infekce a obnovení souborů ze záloh. Aby se ochránili a zastavili virus ILOVEYOU, britský parlament, Pentagon, CIA a většina dalších velkých společností se rozhodly úplně vypnout své poštovní systémy.
V té době byl e-mailový malwarový útok jednou z nejničivějších počítačových katastrof na světě. To také inspirovalo píseň E-mail na britském top 10 albu Pet Shop Boy z roku 2002, Release, jehož text si tematicky hraje na lidské touhy, které umožnily hromadné zničení této počítačové infekce.
Co je to trojský virus? Jak provést odstranění trojského viru?Co je to trojský virus? Co dělá trojský virus? Jak odstranit trojský virus z počítače? Tento příspěvek vám ukáže odpovědi.
Přečtěte si víceKdo vytvořil virus ILOVEYOU?
Tvůrce viru ILOVEYOU je Onel de Guzman, který byl tehdy chudý 24letý vysokoškolský student v Manile na Filipínách a snažil se zaplatit Přístup na internet . Vytvořil červa, aby ukradl hesla ostatních uživatelů, aby se mohl přihlásit k jejich internetovým účtům bez placení.
Virus ILOVEYOU přijal stejné principy, které de Guzman napsal ve své bakalářské práci na AMA Computer College. Onel řekl, že ILOVEYOU bylo velmi snadné vytvořit díky chybě ve Windows 95, která spouštěla kód v e-mailových přílohách, když na ně uživatel klikl.
Původně byl virus ILOVEYOU navržen pouze pro práci v Manile. Později Onel de Guzman ze zvědavosti odstranil geografické omezení, což umožnilo šíření malwaru po celém světě. To však de Guzman nemyslel vážně. Onel de Guzman odůvodnil své chování svým přesvědčením, že přístup k internetu je lidským právem a ve skutečnosti nekradl.
Vzhledem k tomu, že na Filipínách v té době neexistovaly žádné zákony proti vytváření malwaru, přijal filipínský kongres v červenci 2000 zákon o republice č. 8792, známý také jako zákon o elektronickém obchodu, aby odradil budoucí malware.
V jakém jazyce byl napsán červ ILOVEYOU?
Přiložený soubor ILOVEYOU byl napsán v Microsoft Visual Basic Scripting (VBS), který běží v aplikaci Outlook a byl ve výchozím nastavení povolen. Skript přidá data registru Windows pro automatické spuštění při spouštění systému.
Skutečnost, že virus ILOVEYOU byl napsán ve VBS, poskytl uživatelům způsob, jak jej upravit. Uživatel může snadno upravit malware tak, aby nahradil důležité soubory v systému a zničil operační systém. To umožňuje, aby se přes internet šířilo více než 25 variant ILOVEYOU, přičemž každá z nich způsobovala různé druhy škod.
Většina variant měla co do činění s tím, jaké přípony souborů byly virem ovlivněny. Jiní jednoduše upravili předmět e-mailu tak, aby byl zacílen na konkrétní publikum, jako je variace BabyPic pro dospělé a Cartolina/Pohlednice v italštině. Někteří jiní pouze upravili titulky autora, které byly původně zahrnuty ve standardní verzi viru; zcela odstraní titulky autora nebo odkazují na nepravdivé autory.
Jak odstranit ILOVEYOU Virus?
Pokud uživatel neotevřel přílohu milostného dopisu a byl virem infikován, může virus odstranit jednoduchým nalezením a odstraněním virových souborů ve svém počítači a zcela je odstranit ze svého počítače.
- Vyhledejte soubory *.vbs na pevných discích a všechny je odstraňte.
- Vyhledejte soubor LOVE-LETTER-FOR-YOU.HTM nalezený v systémovém adresáři Windows a odstraňte jej.
- Vyhledejte WIN-BUGSFIX.EXE a WINFAT32.EXE nalezené v souboru internet Explorer stáhnout adresář a odstranit je.
nezapomeňte vyprázdněte koš po smazání všech těchto souborů a restartujte počítač.
Tipy, jak se vyhnout virům
- Neotevírejte soubory od cizích lidí
- Ke sledování počítače používejte firewall a antivirové programy
- Pravidelně zálohujte důležité soubory
skenování virů pro celý váš počítač.Tip 2. Využijte naplno svůj firewall a bezpečnostní programy
Samotný počítačový operační systém je vybaven firewallem, který zabraňuje virům, malwaru, červům, trojským koním, spywaru, ransomwaru, adwaru atd. proniknout do vašeho počítače.
Některé mazané viry však mohou úspěšně obejít firewall podváděním. Pak byste se měli spolehnout na bezpečnostní nástroje v boji proti těmto virům. Běžně je potřeba prohledat počítač na přítomnost škodlivých souborů a odstranit je jednou provždy. Antivirový software vám také může pomoci monitorovat váš počítač v případě neočekávaných útoků.
Jak můžete opravit chybu zjištěnou neúspěšným virem v prohlížeči Google Chrome?Co byste měli udělat, pokud stáhnete soubor z prohlížeče Google Chrome, ale zjistí se chyba, že virus selhal? Zde je návod, jak jej snadno odstranit.
Přečtěte si víceTip 3. Často zálohujte soubory importu
Jak je uvedeno ve výše uvedeném obsahu, pokud máte záložní kopii svých životně důležitých souborů, můžete je po virové infekci obnovit. Proto je velmi důležité vytvořit zálohu klíčových položek.
Jak tedy vytvořit zálohu důležitých souborů? Pro uživatele Windows můžete zálohovat systém pomocí Zálohování a obnovení a zkopírujte soubory pomocí Historie souborů (pro Windows 10/11). Oba vestavěné programy Windows však nemohou vytvořit pokročilejší plánované zálohy na základě vašich vlastních situací. Možná se tedy budete muset spolehnout na profesionální a spolehlivou zálohovací aplikaci, jako je MiniTool ShadowMaker.
MiniTool ShadowMaker je výkonný a bezpečný nástroj, který dokáže zálohovat soubory/krmiva, fotografie/obrázky/obrázky/grafiku, hudbu/skladby/audio soubory, videa/filmy atd. Dokáže také zálohovat systém, pevné disky a diskové oddíly/ svazky. Chcete-li jej používat, musíte si jej nejprve stáhnout a nainstalovat do počítače. Poté postupujte podle níže uvedeného průvodce a vytvořte kopii svých důležitých souborů pro případ kybernetických útoků způsobených malwarem, jako je virus ILOVEYOU.
Zkušební verze MiniTool ShadowMakerKliknutím stáhnete100%Čistý a bezpečný
Krok 1. Spusťte MiniTool ShadowMaker a klikněte Zachovat zkušební verzi když vás požádá o nákup.
Krok 2. Když přijde na jeho hlavní rozhraní, klikněte na Záloha kartu v horní nabídce.
Krok 3. Na kartě Záloha klikněte na Zdroj možnost nalevo pro výběr souborů, které chcete zálohovat.
Krok 4. Klikněte na Destinace možnost vpravo pro výběr místa pro uložení záložního obrazu. Doporučuje se vyzvednout si externí úložný prostor, jako je USB flash disk.
Krok 5. Klikněte na Plán tlačítko vlevo dole, zapněte nastavení plánu v levé dolní části vyskakovacího okna a nastavte plán zálohování, který vyhovuje vašim potřebám.
Krok 6. Nakonec klikněte Zálohujte hned na kartě Záloha.
Počkejte, dokud proces zálohování neskončí. Poté jste úspěšně vytvořili naplánovanou ochranu vašich důležitých dat. MiniTool ShadowMaker bude v budoucnu provádět stejnou úlohu automaticky na základě vámi zadaného plánu.
Děkujeme, že jste strávili čas čtením tohoto článku. Věřím, že viru ILOVEYOU hluboce rozumíte a víte, jak se s podobnými viry v budoucnu vypořádat. Každopádně, pokud máte nějaký názor na toto téma nebo podobná témata, neváhejte o nich diskutovat níže. Nebo pokud narazíte na jakýkoli problém s používáním MiniTool ShadowMaker, kontaktujte nás na adrese Nás .
Co je to polymorfní virus a jak mu předcházet?Váš počítač může být infikován polymorfním virem a pak můžete trpět ztrátou dat, jak tomu tedy předejít? Přečtěte si tento příspěvek, abyste našli odpověď.
Přečtěte si více