فیلم بیشتر »»
کد خبر ۱۱۸۴۴۱۹
تاریخ انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵
کد ۱۱۸۴۴۱۹
انتشار: ۰۸:۳۳ - ۲۴-۰۵-۱۴۰۵

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

222
یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

عصرایران- در 4 مه 2000، یک ایمیل با عنوان ساده و وسوسه انگیز ILOVEYOU در سراسر جهان به گردش درآمد؛ پیامی که در ظاهر شبیه یک نامه عاشقانه بود، اما باز کردن فایل پیوست آن می توانست یک شبکه کامپیوتری را با سرعتی خیره کننده گرفتار کند. کرم رایانه ای ILOVEYOU که با نام های Love Bug و LoveLetter نیز شناخته می شد، در مدت کوتاهی میلیون ها رایانه مبتنی بر ویندوز را تحت تاثیر قرار داد و به یکی از مشهورترین حملات سایبری تاریخ تبدیل شد.

راز موفقیت ILOVEYOU فقط در کد مخرب آن نبود؛ بلکه در استفاده هوشمندانه از رفتار کاربران نهفته بود. پیام با عنوان «ILOVEYOU» ارسال می شد و درون آن از گیرنده خواسته می شد فایل موسوم به LOVE-LETTER-FOR-YOU.TXT.vbs را باز کند. ترکیب یک عنوان احساسی با پیامی که ظاهرا از طرف فردی آشنا ارسال شده بود، باعث شد بسیاری از کاربران حتی بدون اطلاع از خطر، فایل را اجرا کنند.

ILOVEYOU؛ پیام عاشقانه ای که میلیاردها دلار خسارت به بار آورد

پس از اجرای فایل، کرم با استفاده از Microsoft Outlook تلاش می کرد نسخه ای از خودش را برای تمام آدرس های موجود در دفترچه های آدرس کاربر ارسال کند. به همین دلیل، پیام آلوده خیلی زود از یک کاربر به تعداد زیادی کاربر دیگر می رسید و هر رایانه آلوده به نقطه ای تازه برای تکثیر آن تبدیل می شد. گزارش رسمی دولت آمریکا نیز یکی از دلایل سرعت انتشار ILOVEYOU را همین توانایی در ارسال خود به همه آدرس های موجود در فهرست های ایمیل می داند.

این حمله علاوه بر ایجاد اختلال گسترده در سرویس های ایمیل، به فایل های موجود در رایانه ها نیز آسیب می زد. ILOVEYOU می توانست برخی فایل های تصویری، موسیقی و انواع دیگری از فایل ها را بازنویسی یا جایگزین کند و در بعضی موارد تلاش می کرد اطلاعات مربوط به دسترسی اینترنتی کاربران را نیز سرقت کند.

سرعت انتشار کرم غیرعادی بود. ILOVEYOU در فیلیپین شناسایی شد و سپس در مدت کوتاهی به آسیا، اروپا و آمریکا رسید. تنها چند ساعت پس از آغاز انتشار، مرکز هماهنگی CERT گزارش هایی درباره صدها هزار میزبان اینترنتی دریافت کرده بود. سازمان های دولتی و شرکت های بزرگ نیز درگیر شدند و برخی برای جلوگیری از گسترش بیشتر، سیستم های ایمیل خود را موقتا از شبکه خارج کردند.

در میان قربانیان، سازمان ها و شرکت های بزرگی مانند پنتاگون، ناسا، پارلمان بریتانیا و شرکت های بزرگی از بخش خصوصی قرار داشتند. برخی سازمان های دولتی آمریکا با اختلال چند روزه در سیستم های ایمیل خود روبه رو شدند و برای پاک سازی رایانه های آلوده و بازگرداندن سیستم ها، صدها و حتی هزاران ساعت نیروی انسانی صرف شد.

برآورد دقیق خسارت اقتصادی این حمله هیچ گاه ساده نبود. گزارش رسمی دولت آمریکا در همان زمان می گفت برآوردهای اولیه از حدود 100 میلیون دلار تا بیش از 10 میلیارد دلار متغیر است و محاسبه دقیق خسارت به دلیل عواملی مانند کاهش بهره وری، از دست رفتن اطلاعات، هزینه پاک سازی و اختلال در فعالیت سازمان ها دشوار است. منابع بعدی نیز خسارت آن را در مقیاس میلیاردها دلار برآورد کرده اند.

یکی از نکات مهم درباره ILOVEYOU این بود که این حمله نشان داد مهندسی اجتماعی می تواند به اندازه خود فناوری در موفقیت یک حمله سایبری اهمیت داشته باشد. کد مخرب به تنهایی نمی توانست چنین سرعتی در انتشار داشته باشد؛ این کاربران بودند که با اعتماد به یک پیام ظاهرا شخصی، راه ورود آن را باز می کردند.

ILOVEYOU همچنین تفاوت مهمی با بسیاری از بدافزارهای پیش از خود داشت. این کرم از دفترچه آدرس قربانی برای انتشار استفاده می کرد و در نتیجه پیام آلوده می توانست از طرف فردی ارسال شود که گیرنده او را می شناخت. همین موضوع اعتماد ایجاد می کرد و احتمال باز شدن فایل را افزایش می داد.

حمله ILOVEYOU در نهایت به یکی از نقاط عطف تاریخ امنیت سایبری تبدیل شد. این حادثه به شرکت ها و سازمان ها نشان داد که امنیت رایانه فقط به نرم افزارهای حفاظتی و دیواره های آتش محدود نمی شود و رفتار کاربران، آموزش امنیتی و نحوه واکنش سازمان ها به تهدیدها نیز بخشی جدایی ناپذیر از امنیت دیجیتال است.

بیش از دو دهه بعد، شیوه حملات سایبری تغییر کرده است، اما ایده اصلی همچنان آشناست: گاهی خطرناک ترین چیزی که وارد صندوق ایمیل می شود، فایلی نیست که ظاهر ترسناکی داشته باشد؛ بلکه پیامی است که کاربر را متقاعد می کند با خیال راحت روی آن کلیک کند.

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: ایمیل ، خسارت ، ویروس
ارسال به دوستان
captcha
این تانک ۷۰۰ است؛ شاسی‌بلند ۵٫۴ متری با ۶ صندلی (+عکس) این کشورها سخت‌ترین آزمون رانندگی جهان را دارند (+اینفوگرافیک) نیک آفرید سماواتی: لذتش را ببر تصادف تریلی و اتوبوس در محور سبزوار ـ تهران ۴۷ مصدوم برجا گذاشت واکنش قشقاوی به قطعنامه شورای حکام: اروپا و آمریکا هزینه تقسیم کارشان را پرداخت خواهند کرد فایننشال تایمز: ایران برای دور زدن تحریم‌ها به رمزارز روی آورده توضیح هلال‌احمر درباره حساب‌های بانکی و ذخیره احتیاطی امدادی رئیس کل بیمه مرکزی: «بیمه زندگی ارجان» بیمه ملت می‌تواند یکی از طرح‌های موفق بیمه‌ای امسال باشد بانک صادرات وارد زیرساخت رسمی بازار طلای دیجیتال شد رونمایی از «بیمه زندگی ارجان»؛ محصول جدید بیمه ملت با صندوق‌های سرمایه‌گذاری متنوع ادعای ترامپ: جنگ علیه ایران بلافاصله پس از انتخابات میاندوره‌ای پایان خواهد یافت واکنش عارف به قطعنامه شورای حکّام؛ تهدیدکنندگان زیرساخت و تمدن ما صلاحیت داوری ندارند رای شورای حکام علیه تهران / پرونده ایران از آژانس به شورای امنیت رفت حملات توپخانه‌ای و پهپادی عربستان به مناطق مرزی صعده یمن بانک صادرات ایران ۷۵ ساله شد؛ تأکید مدیرعامل بر مسیر تحول و خدمت‌رسانی