فیلم بیشتر »»
کد خبر ۱۱۸۴۴۱۹
تاریخ انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵
کد ۱۱۸۴۴۱۹
انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

222
یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

عصرایران- در 4 مه 2000، یک ایمیل با عنوان ساده و وسوسه انگیز ILOVEYOU در سراسر جهان به گردش درآمد؛ پیامی که در ظاهر شبیه یک نامه عاشقانه بود، اما باز کردن فایل پیوست آن می توانست یک شبکه کامپیوتری را با سرعتی خیره کننده گرفتار کند. کرم رایانه ای ILOVEYOU که با نام های Love Bug و LoveLetter نیز شناخته می شد، در مدت کوتاهی میلیون ها رایانه مبتنی بر ویندوز را تحت تاثیر قرار داد و به یکی از مشهورترین حملات سایبری تاریخ تبدیل شد.

راز موفقیت ILOVEYOU فقط در کد مخرب آن نبود؛ بلکه در استفاده هوشمندانه از رفتار کاربران نهفته بود. پیام با عنوان «ILOVEYOU» ارسال می شد و درون آن از گیرنده خواسته می شد فایل موسوم به LOVE-LETTER-FOR-YOU.TXT.vbs را باز کند. ترکیب یک عنوان احساسی با پیامی که ظاهرا از طرف فردی آشنا ارسال شده بود، باعث شد بسیاری از کاربران حتی بدون اطلاع از خطر، فایل را اجرا کنند.

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

پس از اجرای فایل، کرم با استفاده از Microsoft Outlook تلاش می کرد نسخه ای از خودش را برای تمام آدرس های موجود در دفترچه های آدرس کاربر ارسال کند. به همین دلیل، پیام آلوده خیلی زود از یک کاربر به تعداد زیادی کاربر دیگر می رسید و هر رایانه آلوده به نقطه ای تازه برای تکثیر آن تبدیل می شد. گزارش رسمی دولت آمریکا نیز یکی از دلایل سرعت انتشار ILOVEYOU را همین توانایی در ارسال خود به همه آدرس های موجود در فهرست های ایمیل می داند.

این حمله علاوه بر ایجاد اختلال گسترده در سرویس های ایمیل، به فایل های موجود در رایانه ها نیز آسیب می زد. ILOVEYOU می توانست برخی فایل های تصویری، موسیقی و انواع دیگری از فایل ها را بازنویسی یا جایگزین کند و در بعضی موارد تلاش می کرد اطلاعات مربوط به دسترسی اینترنتی کاربران را نیز سرقت کند.

سرعت انتشار کرم غیرعادی بود. ILOVEYOU در فیلیپین شناسایی شد و سپس در مدت کوتاهی به آسیا، اروپا و آمریکا رسید. تنها چند ساعت پس از آغاز انتشار، مرکز هماهنگی CERT گزارش هایی درباره صدها هزار میزبان اینترنتی دریافت کرده بود. سازمان های دولتی و شرکت های بزرگ نیز درگیر شدند و برخی برای جلوگیری از گسترش بیشتر، سیستم های ایمیل خود را موقتا از شبکه خارج کردند.

در میان قربانیان، سازمان ها و شرکت های بزرگی مانند پنتاگون، ناسا، پارلمان بریتانیا و شرکت های بزرگی از بخش خصوصی قرار داشتند. برخی سازمان های دولتی آمریکا با اختلال چند روزه در سیستم های ایمیل خود روبه رو شدند و برای پاک سازی رایانه های آلوده و بازگرداندن سیستم ها، صدها و حتی هزاران ساعت نیروی انسانی صرف شد.

برآورد دقیق خسارت اقتصادی این حمله هیچ گاه ساده نبود. گزارش رسمی دولت آمریکا در همان زمان می گفت برآوردهای اولیه از حدود 100 میلیون دلار تا بیش از 10 میلیارد دلار متغیر است و محاسبه دقیق خسارت به دلیل عواملی مانند کاهش بهره وری، از دست رفتن اطلاعات، هزینه پاک سازی و اختلال در فعالیت سازمان ها دشوار است. منابع بعدی نیز خسارت آن را در مقیاس میلیاردها دلار برآورد کرده اند.

یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

ILOVEYOU همچنین تفاوت مهمی با بسیاری از بدافزارهای پیش از خود داشت. این کرم از دفترچه آدرس قربانی برای انتشار استفاده می کرد و در نتیجه پیام آلوده می توانست از طرف فردی ارسال شود که گیرنده او را می شناخت. همین موضوع اعتماد ایجاد می کرد و احتمال باز شدن فایل را افزایش می داد.

حمله ILOVEYOU در نهایت به یکی از نقاط عطف تاریخ امنیت سایبری تبدیل شد. این حادثه به شرکت ها و سازمان ها نشان داد که امنیت رایانه فقط به نرم افزارهای حفاظتی و دیواره های آتش محدود نمی شود و رفتار کاربران، آموزش امنیتی و نحوه واکنش سازمان ها به تهدیدها نیز بخشی جدایی ناپذیر از امنیت دیجیتال است.

بیش از دو دهه بعد، شیوه حملات سایبری تغییر کرده است، اما ایده اصلی همچنان آشناست: گاهی خطرناک ترین چیزی که وارد صندوق ایمیل می شود، فایلی نیست که ظاهر ترسناکی داشته باشد؛ بلکه پیامی است که کاربر را متقاعد می کند با خیال راحت روی آن کلیک کند.

برچسب ها: ایمیل ، خسارت ، ویروس
ارسال به دوستان
captcha
ازسرگیری حملات ارتش عربستان به مناطقی در استان صعده یمن صورت‌حساب‌های کاغذی از اواسط خرداد ۱۴۰۵ اعتبار مالیاتی ندارند بازداشت یک بخشدار به اتهام دریافت رشوه در گیلان معرفی طرح اسنپ برای تهیه و بازسازی ۲۰ خانه آسیب‌دیده زنان سرپرست خانوار در هرمزگان  سربازان اوگاندایی‌: غزه، داریم می‌آییم!/ واکنش‌ها به نیروی تثبیت بین‌المللی امام جمعه بغداد: اگر آمریکا شروط ایران را نپذیرد، به ناچار از منطقه خارج می‌شود پیش‌فروش بلیت قطارهای شهریور از دوشنبه آغاز می‌شود؛ زمان خرید اعلام شد عوارض کمبود ویتامین B12/ زنان مواظب قرص های خطرناک باشند استقلال پول گرفت، اما پرونده منتظر محمد حل نشد؛ ابهام بزرگ در محرومیت آبی‌ها افزایش قربانیان زلزله اندونزی به ۳۸ نفر پیدا شدن اثر مسروقه «پیکاسو» بعد از 8 سال همتی: صندوق‌های سرمایه‌گذاری ارزی برای جذب منابع خرد راه‌اندازی می‌شوند دانلود رایگان کتاب‌های درسی سال تحصیلی ۱۴۰۶–۱۴۰۵ آغاز شد میشائیل هانکه پایان فیلمسازیش را اعلام کرد ؛ پس از ۱۰ فیلم ماندگار تراشه‌های چینی در آیفون؛ دولت ترامپ با تأمین حافظه اپل مخالفت کرد