20 năm trước, virus ILOVEYOU đã 'làm khổ' 50 triệu máy tính trên toàn cầu

Thành Luân
Thành Luân
05/05/2020 16:26 GMT+7

Vào ngày 4.5.2000, người dùng máy tính Windows bắt đầu nhận được email đính kèm tập tin độc hại. Chỉ trong vòng 10 ngày, khoảng 50 triệu máy đã được báo cáo nhiễm virus ILOVEYOU.

Theo Forbes, tác động kinh tế cũng lớn không kém, với chi phí phục hồi tập tin bị xóa khỏi các bản sao lưu lên đến 10 tỉ USD vào thời điểm cuộc tấn công lắng xuống. Lầu Năm Góc, Cơ quan Tình báo Trung ương Mỹ (CIA) và Quốc hội Anh đều đóng cửa các hệ thống email của họ để đối phó với vụ việc.
Không có gì đáng ngạc nhiên, ILOVEYOU thống trị các trang tin trên toàn cầu tại thời điểm đó. Sự lây lan của virus được tăng tốc do các nạn nhân phần lớn coi thường mối đe dọa ban đầu và tác động tàn phá của virus sẽ giảm đáng kể nếu các cảnh báo của chuyên gia từ nhiều năm trước được chú ý. Đó cũng là điều đang xảy ra với Covid-19 nhắm vào sức khỏe con người.

Cách ILOVEYOU tấn công

Sự lây nhiễm bắt đầu vào ngày 4.5.2000 bằng một tin nhắn email bị spam ở Philippines với dòng tiêu đề ILOVEYOU và một hướng dẫn để đọc tài liệu đính kèm, được cho là một bức thư tình, từ người gửi. ILOVEYOU không chỉ là một trong những đợt bùng phát virus máy tính lớn đầu tiên mà còn là minh chúng cho thấy thư rác không chỉ là sự phiền toái. Việc mở email đó đã thực thi một tập lệnh Visual Basic, nơi tập tin đính kèm không phải là một tài liệu và sử dụng mẹo để che giấu trước mắt nạn nhân.

Thế giới đã có cái nhìn khác về virus máy tính kể từ khi ILOVEYOU xuất hiện

Ảnh chụp màn hình

Phần mở rộng của tập lệnh Visual Basic là .vbs được ẩn theo mặc định khỏi chế độ xem trên các máy tính Windows, ví dụ “LOVE-LETTER-FOR-YOU.txt.vbs” xuất hiện nhằm lừa người dùng đó là một tập tin văn bản. Việc mở nó ra sẽ thực thi tập lệnh và virus ILOVEYOU sẽ cài đặt trên máy tính đó cùng mọi tài liệu khác mà nó được kết nối. Với việc ghi đè một tập hợp các tập tin hoàn toàn ngẫu nhiên từ tài liệu sang ảnh, ILOVEYOU sẽ tìm sổ địa chỉ Microsoft Outlook Windows và gửi một bản sao của chính nó cho tất cả địa chỉ liên hệ được liệt kê.

ILOVEYOU tạo ra sự thay đổi cơ bản về đe dọa trực tuyến

Được biết, vào ngày 22.9.1989, khoảng 11 năm trước khi ILOVEYOU xuất hiện, Đơn vị ứng phó khẩn cấp cộng đồng (CERT) đã cảnh báo về những nguy hiểm mà virus và sâu có thể gây ra nói chung và đưa ra lời khuyên để mọi người giảm thiểu cuộc tấn công. Cảnh báo cho biết: “Virus có thể lây lan nhanh chóng và có thể gây thiệt hại lớn. Chúng gây rủi ro lớn hơn cho các máy tính cá nhân có xu hướng ít bảo vệ hơn và thường được sử dụng bởi những người không có kỹ thuật”. Ở thời điểm đó, vẫn còn nhiều người không đánh giá cao các tác động đầy đủ cho đến khi bảo mật thông tin xuất hiện sau đó vài năm. ILOVEYOU là virus đầu tiên cho thấy mã độc tác động đến thế giới ra sao, làm thay đổi cách chúng ta xem internet và mọi người phải cẩn thận hơn mỗi khi xem email hoặc khám phá web.

Onel de Guzman - tác giả virus ILOVEYOU - đã hối hận vì đã tạo ra nó

Ảnh chụp màn hình

Greg Day, CSO (EMEA) tại Palo Alto Networks, nói rằng ILOVEYOU đã gây ra một sự thay đổi cơ bản về tấn công mạng. Khi nhận được email chứa nội dung từ một người mà mình biết, nhiều người đã không ngại mở ra mà không biết người gửi đã là nạn nhân của virus trước đó. Trong thực tế, khái niệm gửi thư hàng loạt vẫn còn khá mới mẻ vào thời điểm đó, vì vậy nhiều người không hề hay biết và khiến virus lan truyền nhanh và rộng hơn so với các cuộc tấn công lan rộng trước đó.
Kể từ sau khi ILOVEYOU tấn công, các chiến lược phòng ngừa virus đã thay đổi, trong đó nhiều đơn vị kinh doanh cho phép đính kèm tập tin .vbs trên email là cực kỳ hiếm.
Được biết, tác giả của virus ILOVEYOU là Onel de Guzman chưa bao giờ bị truy tố vì Philippines không có luật chống hack máy tính vào thời điểm đó. Khi được hỏi, Guzman cho biết mình rất hối hận vì đã viết ra virus cũng như điều xấu mà nó đã tác động đến anh.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.