[Recenzie] Care este virusul ILOVEYOU și sfaturi pentru a evita virusul
What Is Iloveyou Virus Tips Avoid Virus
Acest articol furnizat de unitatea MiniTool analizează virusul ILOVEYOU în detaliu. În cuprinsul de mai jos, puteți găsi originea, dezvoltarea, influențele, precum și multe alte aspecte ale virusului. ILOVEYOU este unul dintre primii 10 viruși distructivi din istorie. Deci, merită să înveți ceva despre asta.
Pe aceasta pagina :- Ce a făcut virusul ILOVEYOU?
- Cum s-a răspândit virusul ILOVEYOU?
- Efectele virusului ILOVEYOU
- Cine a creat virusul ILOVEYOU?
- În ce limbă a fost scris viermele ILOVEYOU?
- Cum să eliminați virusul ILOVEYOU?
- Întrebări frecvente despre virus ILOVEYOU
Ce este virusul ILOVEYOU?
Virusul ILOVEYOU, numit și Scrisoare de dragoste pentru tine sau Love Bug, este un vierme de computer. A atacat peste 55 de milioane de computere personale Windows pe 5 mai 2000 și după aceasta. virus informatic ILOVEYOU a început să se răspândească sub formă de e-mail cu subiectul ILOVEYOU, atașamentul LOVE-SHIRTER-FOR-YOU.txt.vbs și mesajul verificați cu amabilitate SCRISOAREA DE IUBIRE atașată care vine de la mine.
Acesta din urmă extensia de fișier a atașamentului vbs, un tip de fișier interpretat, a fost cel mai adesea ascuns în mod implicit pe computerele Windows din acea vreme, deoarece este o extensie pentru un tip de fișier cunoscut de Windows. Prin urmare, i-a făcut pe utilizatorii involuntari să creadă că este un fișier text normal.
Bacsis: Fișierul interpretat este un fel de fișier scris într-un limbaj de scripting, care este un limbaj de programare pentru un mediu special de rulare care automatizează execuția sarcinilor. Alternativ, sarcinile ar putea fi executate una câte una de către un operator uman. Și, limbajele de scripting sunt de obicei interpretate în loc să fie compilate.Ce a făcut virusul ILOVEYOU?
La nivel de sistem al mașinii, ILOVEYOU exe s-a bazat pe setarea de sistem activată a motorului de scripting (care rulează fișiere în limbaj de scripting, cum ar fi fișierele .vbs) și a profitat de caracteristica din Windows care ascunde extensia fișierelor în mod implicit, pe care autorii de malware ar folosi-o ca un defect.
Windows ar analiza numele fișierelor de la dreapta la stânga, se oprește la primul punct și afișează doar acele elemente din stânga acestuia. Fișierul virus, având două puncte în numele său, ar putea afișa extensia interioară a fișierului txt fals. Fișierele txt reale sunt considerate a fi sigure, deoarece nu pot rula cod executabil.
Virusul ILOVEYOU a folosit ingineria socială pentru a atrage oamenii să deschidă fișierul atașat pentru a asigura propagarea continuă. Slăbiciunile sistemului în proiectarea Microsoft Windows și Outlook au fost exploatate, ceea ce permite codului rău intenționat să poată accesa sistemul de operare (OS), datele sistemului și utilizatorilor și stocarea secundară de către destinatarii făcând clic pe o pictogramă fără a cunoaște riscul.
Cu toate acestea, pentru a deschide atașamentul va activa Visual Basic scenariu. Virusul ILOVEYOU provoacă daune pe computerele locale. Acesta caută unități conectate și înlocuiește fișierele cu extensiile .doc, .jpg, .jpeg, . mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct și .hta cu copii ale lor, în timp ce se adaugă extensia de fișier suplimentară .vbs, făcând computerele infectate de nepornit. Cu toate acestea, fișierele MP3 și alte fișiere audio ar fi ascunse în loc să fie suprascrise.
Bacsis: Dacă suferiți acum de un atac de viruși prin e-mail sau dacă doriți să recuperați e-mailurile Outlook pierdute din cauza viitoarelor atacuri prin e-mail, vă este recomandată gratuită MiniTool Power Email Recovery pentru Outlook Express. Poate recupera rapid e-mailurile .dbx șterse și poate scana e-mailurile salvate pe toate hard disk-urile. Descărcați programul gratuit >>Cum s-a răspândit virusul ILOVEYOU?
Virusul se propagă prin trimiterea unei copii a încărcăturii la toate adresele din Agenda Windows utilizată de Microsoft Outlook. De asemenea, descarcă troianul Barok redenumit pentru această ocazie ca WIN-BUGSFIX.EXE.
Mesajele generate în Filipine au început să se răspândească spre vest prin intermediul sistemelor de e-mail corporative.
De cand Malware ILOVEYOU folosește listele de corespondență ca sursă țintă, e-mailurile par de obicei să provină de la cunoștințe. Astfel, receptorii tind să le considere sigure și să le deschidă fără întârziere. Prin urmare, câțiva oameni care accesează atașamentul vor duce în sfârșit la milioane de copii care pot paraliza sistemele de e-mail și pot distruge milioane de fișiere de pe computere din fiecare rețea succesivă.
Acest lucru permite virusului ILOVEYOU să se răspândească mult mai rapid decât orice alt vierme de e-mail. S-a născut în cartierul Pandacan din Manila, Filipine, pe 4 mai (joi), 2000. În zorii zilei următoare, când angajații și-au început munca zilnică, virusul s-a răspândit mai întâi în Hong Kong, apoi în Europa și în cele din urmă în Statele Unite.
Efectele virusului ILOVEYOU
Ulterior, s-a estimat că infecția cu ILOVEYOU a cauzat pierderi financiare de 10 miliarde USD în întreaga lume și că a costat 10 – 15 milioane USD pentru eliminarea virusului. În decurs de 10 zile, au fost raportate peste 55 de milioane de infecții. Se estimează că 10% dintre computerele conectate la internet din lume au fost afectate.
Cel citat Daune virale ILOVEYOU a fost în mare parte timpul și efortul plătit pentru a gestiona infecția și a recupera fișierele din copii de rezervă. Pentru a se proteja și a opri virusul ILOVEYOU, Parlamentul britanic, Pentagonul, CIA și majoritatea celorlalte companii mari au decis să-și închidă complet sistemele de poștă.
La acea vreme, atacul malware prin e-mail a fost unul dintre cele mai distructive dezastre legate de computere din lume. De asemenea, a inspirat melodia E-mail de pe albumul din 2002 în top-10 al Pet Shop Boy din Marea Britanie, Release, ale cărui versuri joacă tematic pe dorințele umane care au permis distrugerea în masă a acestei infecții computerizate.
Ce este un virus troian? Cum se efectuează eliminarea virușilor troieni?Ce este un virus troian? Ce face un virus troian? Cum să eliminați virusul troian de pe computer? Această postare vă arată răspunsurile.
Citeşte mai multCine a creat virusul ILOVEYOU?
Creator de viruși ILOVEYOU este Onel de Guzman, care atunci era un student sărac de 24 de ani în Manila, Filipine și se străduia să plătească acces la internet . El a creat viermele pentru a fura parolele altor utilizatori, astfel încât să se poată conecta la conturile lor de internet fără să plătească.
Virusul ILOVEYOU a adoptat aceleași principii pe care de Guzman le scrisese în teza sa de licență la AMA Computer College. Onel a spus că ILOVEYOU a fost foarte ușor de creat datorită unui bug în Windows 95 care ar rula cod în atașamentele de e-mail atunci când utilizatorul dă clic pe ele.
Inițial, virusul ILOVEYOU a fost conceput doar pentru a funcționa în Manila. Ulterior, Onel de Guzman a eliminat restricția geografică din curiozitate, ceea ce a permis malware-ului să se răspândească în întreaga lume. Cu toate acestea, de Guzman nu a vrut să spună asta. Onel de Guzman și-a justificat comportamentul pe convingerea că accesul la internet este un drept al omului și că de fapt nu fura.
Întrucât în Filipine nu existau legi împotriva creării de programe malware atunci, Congresul filipinez a promulgat Republica Actul nr. 8792, cunoscut și sub numele de Legea comerțului electronic, pentru a descuraja viitoarele evenimente malware în iulie 2000.
În ce limbă a fost scris viermele ILOVEYOU?
Fișierul ILOVEYOU atașat a fost scris în Microsoft Visual Basic Scripting (VBS) care rulează în Outlook și a fost activat implicit. Scriptul adaugă date din Registrul Windows pentru pornirea automată la pornirea sistemului.
Faptul că virusul ILOVEYOU a fost scris în VBS a oferit utilizatorilor o modalitate de a-l modifica. Un utilizator poate modifica cu ușurință malware-ul pentru a înlocui fișierele importante din sistem și pentru a distruge sistemul de operare. Acest lucru permite a peste 25 de variante ILOVEYOU să se răspândească pe Internet, fiecare provocând diferite tipuri de daune.
Majoritatea variantelor aveau de-a face cu ce extensii de fișiere au fost afectate de virus. Alții pur și simplu au modificat subiectul e-mailului pentru a-l face adresat unui anumit public, cum ar fi variația BabyPic pentru adulți și Cartolina/Cartolina poștală în italiană. Unii alții au modificat doar creditele autorului care au fost incluse inițial în versiunea standard a virusului; elimină complet creditele de autor sau fac referire la autori falși.
Cum să eliminați virusul ILOVEYOU?
Dacă un utilizator nu a deschis atașamentul scrisorii de dragoste și a fost infectat de virus, el poate elimina virusul prin simpla găsire și ștergere a fișierelor cu virus de pe computerul său și să le ștergă complet de pe computer.
- Căutați fișiere *.vbs pe hard disk-urile dvs. și ștergeți-le pe toate.
- Căutați fișierul LOVE-LETTER-FOR-YOU.HTM găsit în directorul de sistem Windows și ștergeți-l.
- Căutați WIN-BUGSFIX.EXE și WINFAT32.EXE găsite în Internet Explorer descărcați directorul și ștergeți-le.
Nu uitați goliți Coșul de reciclare după ce ștergeți toate acele fișiere și reporniți computerul.
Sfaturi pentru a evita virușii
- Nu deschideți fișiere de la străini
- Utilizați firewall și programe antivirus pentru a vă monitoriza computerul
- Faceți în mod regulat copii de rezervă ale fișierelor importante
scanare antivirus pentru întregul tău computer.Sfat 2. Utilizați pe deplin firewall-ul și programele de securitate
Sistemul de operare al computerului în sine este echipat cu un firewall pentru a împiedica pătrunderea virușilor, malware-ului, viermilor, troienilor, spyware-ului, ransomware-ului, adware-ului etc.
Cu toate acestea, unii viruși vicleni pot ocoli cu succes firewall-ul prin înșelăciune. Apoi, ar trebui să vă bazați pe instrumente de securitate pentru a lupta împotriva acelor viruși. De obicei, trebuie să scanați computerul pentru fișiere rău intenționate și să le ștergeți o dată pentru totdeauna. Software-ul antivirus vă poate ajuta, de asemenea, să vă monitorizați mașina în cazul unor atacuri neașteptate.
Cum puteți remedia eroarea de detectare a virusului eșuat în Google Chrome?Ce ar trebui să faceți dacă descărcați un fișier de pe Google Chrome, dar ați detectat virusul eroare eșuat? Iată cum să-l eliminați cu ușurință.
Citeşte mai multSfat 3. Faceți frecvent copii de rezervă pentru fișierele de import
După cum sa menționat în conținutul de mai sus, dacă aveți o copie de rezervă a fișierelor vitale, puteți să le recuperați după infectarea cu virusul. Prin urmare, crearea unei copii de rezervă a elementelor cruciale este de mare importanță.
Apoi, cum să faci o copie de rezervă a fișierelor importante? Pentru utilizatorii de Windows, puteți face copii de rezervă ale sistemului dvs Backup și restaurare și copiați fișierele prin Istoricul fișierelor (pentru Windows 10/11). Cu toate acestea, ambele programe încorporate în Windows nu pot stabili copii de rezervă programate mai avansate pe baza propriilor situații. Deci, poate fi necesar să vă bazați pe o aplicație de backup profesională și de încredere, cum ar fi MiniTool ShadowMaker.
Faceți clic pentru a trimite pe Tweet
MiniTool ShadowMaker este un instrument puternic și sigur care poate face copii de rezervă pentru fișiere/furaje, fotografii/imagini/imagini/grafice, muzică/melodii/fișiere audio, videoclipuri/filme etc. De asemenea, poate face copii de rezervă ale sistemului, hard disk-urilor și partițiilor/ volumele. Pentru a-l folosi, în primul rând, trebuie să îl descărcați și să îl instalați pe computer. Apoi, urmați ghidul de mai jos pentru a crea o copie a fișierelor dvs. importante în cazul atacurilor cibernetice cauzate de programe malware precum virusul ILOVEYOU.
MiniTool ShadowMaker TrialFaceți clic pentru a descărca100%Curat și sigur
Pasul 1. Lansați MiniTool ShadowMaker și faceți clic Păstrați procesul când îți cere cumpărare.
Pasul 2. Când vine vorba de interfața principală, faceți clic pe Backup fila din meniul de sus.
Pasul 3. În fila Backup, faceți clic pe Sursă opțiunea din stânga pentru a selecta fișierele pe care doriți să le faceți copii de rezervă.
Pasul 4. Faceți clic pe Destinaţie opțiunea din dreapta pentru a alege un loc pentru a stoca imaginea de rezervă. Se recomandă să preluați un spațiu de stocare extern, cum ar fi o unitate flash USB.
Pasul 5. Faceți clic pe Programa butonul din stânga jos, porniți setările de program din stânga jos a ferestrei pop-up și configurați un program de rezervă care se potrivește nevoilor dvs.
Pasul 6. În cele din urmă, faceți clic Faceți backup acum în fila Backup.
Așteptați până când procesul de backup se termină. Apoi, ați creat cu succes protecția programată pentru datele dvs. importante. MiniTool ShadowMaker va efectua aceeași sarcină automat în viitor, pe baza programului pe care îl specificați.
Vă mulțumim pentru timpul petrecut citind acest articol. Cred că aveți o înțelegere profundă a virusului ILOVEYOU și știți cum să faceți față unor viruși similari în viitor. Oricum, dacă aveți vreo părere despre acest subiect sau despre teme similare, nu ezitați să le discutați mai jos. Sau, dacă întâmpinați vreo problemă cu MiniTool ShadowMaker, contactați-ne la adresa Ne .
Ce este un virus polimorf și cum să îl preveniți?Computerul dumneavoastră ar putea fi infectat cu un virus polimorf și atunci este posibil să suferiți de pierderi de date, deci cum să o preveniți? Citiți această postare pentru a găsi răspunsul.
Citeşte mai mult