فیلم بیشتر »»
کد خبر ۱۱۸۴۴۱۹
تاریخ انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵
کد ۱۱۸۴۴۱۹
انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

222
یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

عصرایران- در 4 مه 2000، یک ایمیل با عنوان ساده و وسوسه انگیز ILOVEYOU در سراسر جهان به گردش درآمد؛ پیامی که در ظاهر شبیه یک نامه عاشقانه بود، اما باز کردن فایل پیوست آن می توانست یک شبکه کامپیوتری را با سرعتی خیره کننده گرفتار کند. کرم رایانه ای ILOVEYOU که با نام های Love Bug و LoveLetter نیز شناخته می شد، در مدت کوتاهی میلیون ها رایانه مبتنی بر ویندوز را تحت تاثیر قرار داد و به یکی از مشهورترین حملات سایبری تاریخ تبدیل شد.

راز موفقیت ILOVEYOU فقط در کد مخرب آن نبود؛ بلکه در استفاده هوشمندانه از رفتار کاربران نهفته بود. پیام با عنوان «ILOVEYOU» ارسال می شد و درون آن از گیرنده خواسته می شد فایل موسوم به LOVE-LETTER-FOR-YOU.TXT.vbs را باز کند. ترکیب یک عنوان احساسی با پیامی که ظاهرا از طرف فردی آشنا ارسال شده بود، باعث شد بسیاری از کاربران حتی بدون اطلاع از خطر، فایل را اجرا کنند.

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

پس از اجرای فایل، کرم با استفاده از Microsoft Outlook تلاش می کرد نسخه ای از خودش را برای تمام آدرس های موجود در دفترچه های آدرس کاربر ارسال کند. به همین دلیل، پیام آلوده خیلی زود از یک کاربر به تعداد زیادی کاربر دیگر می رسید و هر رایانه آلوده به نقطه ای تازه برای تکثیر آن تبدیل می شد. گزارش رسمی دولت آمریکا نیز یکی از دلایل سرعت انتشار ILOVEYOU را همین توانایی در ارسال خود به همه آدرس های موجود در فهرست های ایمیل می داند.

این حمله علاوه بر ایجاد اختلال گسترده در سرویس های ایمیل، به فایل های موجود در رایانه ها نیز آسیب می زد. ILOVEYOU می توانست برخی فایل های تصویری، موسیقی و انواع دیگری از فایل ها را بازنویسی یا جایگزین کند و در بعضی موارد تلاش می کرد اطلاعات مربوط به دسترسی اینترنتی کاربران را نیز سرقت کند.

سرعت انتشار کرم غیرعادی بود. ILOVEYOU در فیلیپین شناسایی شد و سپس در مدت کوتاهی به آسیا، اروپا و آمریکا رسید. تنها چند ساعت پس از آغاز انتشار، مرکز هماهنگی CERT گزارش هایی درباره صدها هزار میزبان اینترنتی دریافت کرده بود. سازمان های دولتی و شرکت های بزرگ نیز درگیر شدند و برخی برای جلوگیری از گسترش بیشتر، سیستم های ایمیل خود را موقتا از شبکه خارج کردند.

در میان قربانیان، سازمان ها و شرکت های بزرگی مانند پنتاگون، ناسا، پارلمان بریتانیا و شرکت های بزرگی از بخش خصوصی قرار داشتند. برخی سازمان های دولتی آمریکا با اختلال چند روزه در سیستم های ایمیل خود روبه رو شدند و برای پاک سازی رایانه های آلوده و بازگرداندن سیستم ها، صدها و حتی هزاران ساعت نیروی انسانی صرف شد.

برآورد دقیق خسارت اقتصادی این حمله هیچ گاه ساده نبود. گزارش رسمی دولت آمریکا در همان زمان می گفت برآوردهای اولیه از حدود 100 میلیون دلار تا بیش از 10 میلیارد دلار متغیر است و محاسبه دقیق خسارت به دلیل عواملی مانند کاهش بهره وری، از دست رفتن اطلاعات، هزینه پاک سازی و اختلال در فعالیت سازمان ها دشوار است. منابع بعدی نیز خسارت آن را در مقیاس میلیاردها دلار برآورد کرده اند.

یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

ILOVEYOU همچنین تفاوت مهمی با بسیاری از بدافزارهای پیش از خود داشت. این کرم از دفترچه آدرس قربانی برای انتشار استفاده می کرد و در نتیجه پیام آلوده می توانست از طرف فردی ارسال شود که گیرنده او را می شناخت. همین موضوع اعتماد ایجاد می کرد و احتمال باز شدن فایل را افزایش می داد.

حمله ILOVEYOU در نهایت به یکی از نقاط عطف تاریخ امنیت سایبری تبدیل شد. این حادثه به شرکت ها و سازمان ها نشان داد که امنیت رایانه فقط به نرم افزارهای حفاظتی و دیواره های آتش محدود نمی شود و رفتار کاربران، آموزش امنیتی و نحوه واکنش سازمان ها به تهدیدها نیز بخشی جدایی ناپذیر از امنیت دیجیتال است.

بیش از دو دهه بعد، شیوه حملات سایبری تغییر کرده است، اما ایده اصلی همچنان آشناست: گاهی خطرناک ترین چیزی که وارد صندوق ایمیل می شود، فایلی نیست که ظاهر ترسناکی داشته باشد؛ بلکه پیامی است که کاربر را متقاعد می کند با خیال راحت روی آن کلیک کند.

برچسب ها: ایمیل ، خسارت ، ویروس
ارسال به دوستان
captcha
سنگ‌هایی که بدن انسان می‌سازد؛ از کلیه و صفرا تا لوزه و ناف اهدای ۱۵۰ لیتر شیر مادر در خوزستان؛ کمک ۶۳ مادر به نوزادان نارس سفیر ترکیه در سوریه درباره زمان سفر اردوغان و علاقه او به دمشق گفت ثبت جهانی دژ الموت؛ سی‌امین اثر ایران در فهرست میراث جهانی یونسکو ذوالفقار؛ تانک ایرانی که در دوران تحریم از ترکیب فناوری آمریکا و روسیه متولد شد اتهام جنجالی جن ساکی به سخنگوی ترامپ؛ اطلاع‌رسانی فدای منافع شخصی شد پیامک احراز سکونت کالابرگ دریافت کرده‌اید؟ این دو اقدام را انجام دهید روسیه به انبارهای تسلیحاتی اوکراین در بندر اودسا حمله کرد تصاویر واقعی از غول زره پوشی که زمانی در آمریکا زندگی می کرد توقف فعالیت بندر المخا پس از حملات انصار الله شروع تلخ علیرضا منصوریان در عراق؛ الطلبه پیروزی را در ۳ دقیقه از دست داد پول، مانع رویارویی تیم ملی ایران با کره جنوبی در تورنمنت عراق شد؟ عارف پیشنهاد تشکیل اتحادیه کشورها و مناطق فارسی‌زبان را مطرح کرد نتانیاهو: به اقدامات خود در لبنان و غزه ادامه می‌دهیم ایران جنایات رژیم صهیونیستی در لبنان را محکوم کرد