Svět po Iloveyou

1. 7. 2000

Sdílet

Čtvrtý květen 2000 změnil kybernetický svět jako málokterá jiná událost vhistorii. Bez větší nadsázky se dá říci, že svět po cause Iloveyou už nikdy nebude takový jako předt...

Čtvrtý květen 2000 změnil kybernetický svět jako málokterá jiná událost v
historii. Bez větší nadsázky se dá říci, že svět po cause Iloveyou už nikdy

nebude takový jako předtím.

Opakovat některá základní data, údaje a informace o Iloveyou by asi bylo

zbytečné. Proto se nyní podívejme na některé zajímavé souvislosti.

Různé statistické agentury se předbíhaly v odhadech škod, které škodlivý kód

Iloveyou způsobil. Většina z nich se shodla na čísle mezi pěti a deseti

miliardami dolarů. Kde se tato vpravdě astronomická částka (odpovídající

zhruba čtvrtině až polovině našeho státního rozpočtu) vzala a co je do ní

započítáno? Především je to ztráta výkonu počítačů, které byly virem napadeny

a které bylo zapotřebí až do okamžiku „vyčištění“ odstavit. Levná není ani

práce administrátorů a antivirových specialistů, jež tuto očistu prováděli. O

nutnosti odstavit přetížené poštovní servery (a tím de facto poškodit i

uživatele na nezavirovaných PC) jistě netřeba dlouze mluvit. Mnoho uživatelů

také přišlo o svá data (virus nahrazoval svou kopií mj. obrázky JPG a JPEG)

jako čítankové příklady byly uváděny realitní kanceláře, autobazary či

grafická studia, v nichž virus ničil desetitisíce obrázků jako na běžícím

pásu. Že uživatelům nebylo do smíchu (zvláště pokud podcenili zálohování), již

netřeba dvakrát zdůrazňovat. Vezmeme-li v úvahu, že celosvětově bylo zasaženo

čtyři až šest milionů počítačů (tato čísla vycházejí z hodně střízlivých

odhadů), pak se výše uvedená suma škod jeví jako poměrně nízká.

Obrovský „úspěch“ zaznamenaný Iloveyou lze přičíst několika skutečnostem.

Jednak je to samotný virus, který byl velmi dobře a jednoduše napsaný, takže

neměl problémy s lokalizovanými verzemi operačních systémů a aplikací

celosvětově se rozšířil během tří hodin (pro srovnání i legendární Melisse to

trvalo tři dny). Další „příčinou úspěchu“ viru byla jeho nezvyklá přípona VBS.

Spousta uživatelů ví, že si má dát pozor na EXE, DOC a podobné „záludnosti“,

ovšem VBS bylo něco zcela nového. Navíc byl připojený soubor u e-mailové

zprávy pojmenován „LOVE-LETTER-FOR-YOU.TXT.vbs“, takže pokud měl někdo v

Outlooku vypnuté zobrazování přípon, mohl se domnívat, že jde o docela

neškodný textový soubor. Někdy stačilo, aby poněkud méně opatrný uživatel

prostě „druhou“ příponu přehlédl… V neposlední řadě je nutné zmínit

psychologický efekt Iloveyou (česky „Mám tě rád“): Toto slovní spojení je

jednak celosvětově známé, a jednak zde zapracovala prostá lidská zvědavost.

Vzhledem k tomu, že virus Iloveyou byl napsán v poměrně silném jazyce Visual

Basic Script, našlo se mnoho „dobrodinců“, kteří jako na běžícím pásu

produkovali jeho modifikované varianty. (Upravit jej šlo pouhou editací

klávesou F4 či v Notepadu Poznámkovém bloku.) Ty se lišily v různých

drobnostech: jedna varianta se například vydávala za účet za květiny objednané

ke Dni matek a přiložený soubor vydávala za fakturu. Strach o vlastní kapsu

pak vítězil nad pudem sebezáchovy. Další verze se naoko tvářila jako

antivirový program a slibovala důvěřivému uživateli ochranu právě před virem

Iloveyou. Po spuštění přílohy se ovšem dočkal přesně opačného efektu…

Jednou z nejzajímavějších variací na téma „Viry a VBS“ se stal počátkem června

kód Timofonica (podle předmětu e-mailové zprávy, kterou se šíří). Pokud

nějaký uživatel neodolá a na přiložený soubor klikne, má Timofonica snahu

odeslat SMS zprávy na e-mailovou adresu (náhodné číslo) @correo.movistar.net.

To má za následek, že někteří uživatelé mobilních telefonů společnosti

MoviStar obdrží SMS zprávu: „informa que: Telefónica te est! engaáando“.

Přitom platí pravidlo: Kolik je v adresáři e-mailových kontaktů, tolik

náhodných uživatelů mobilů bude touto SMSkou obdařeno. Jedná se o první

počítačový virus, který (byť nepřímo) napadá mobilní telefony. Či přesněji:

jejich uživatele, neboť desítky SMS zpráv stejného znění musí být opravdu k

zešílení…

PS: Iloveyou není čistokrevným počítačovým virem. Zatímco virus se šíří bez

vědomí uživatele a ke svému „životu“ potřebuje hostitelskou aplikaci, Iloveyou

patří do kategorie „e-mailových červů“. Červ (worm) je škodlivý kód sám o

sobě, nepotřebuje žádného hostitele. Navíc se nešíří bez vědomí uživatele ten

mu musí pomoci tím, že jej spustí. Přesto jsme se ve výše uvedeném článku

drželi označení „virus“.

http://www.aec.cz/