ILOVEYOU

05.05.2026 16:30  1284   Комментарии (37)

Ровно 26 лет назад, 5 мая 2000 года вредоносное электронное письмо с темой "ILOVEYOU" заразило более 10 миллионов компьютеров, что привело к ущербу на сумму более 20 миллиардов долларов.

Его часто называют вирусом, но это не совсем вирус, а сетевой червь. Он был написан на языке VBScript (Visual Basic Script) и эксплуатировал доверчивость пользователей, а также особенности настройки операционной системы Windows того времени.

Письмо приходило с темой «ILOVEYOU» и вложением `LOVE-LETTER-FOR-YOU.TXT.vbs`. Поскольку в Windows по умолчанию было отключено отображение расширений для известных типов файлов, многие пользователи видели только `LOVE-LETTER-FOR-YOU.TXT` и принимали его за безобидный текстовый документ.

При открытии вложения скрипт выполнялся, копировал себя в системные директории под именами вроде `MSKernel32.vbs` и `Win32DLL.vbs`, а также вносил изменения в реестр Windows, чтобы запускаться при каждой загрузке системы. 

После запуска червь обращался к адресной книге Microsoft Outlook и отправлял свою копию всем контактам жертвы, что обеспечивало лавинообразное распространение. Он также мог распространяться через каналы IRC-чатов.

Вирус искал на диске файлы определенных форматов (такие как `.jpg`, `.jpeg`, `.mp2`, `.mp3`, `.css`, `.js` и другие) и перезаписывал их своими копиями, меняя расширение на `.vbs`, а в случае с аудиофайлами — скрывал оригиналы. Кроме того, он загружал троянскую программу, которая крала пароли к почте и интернет-соединениям, отправляя их автору. 

Масштаб эпидемии был колоссальным: за считанные дни червь заразил десятки миллионов компьютеров, нанеся миллиардные убытки правительственным организациям и крупным корпорациям, вынудив многие компании временно отключить свои почтовые серверы.

Создателем червя оказался 24-летний студент из Манилы по имени Онель де Гузман, который, по его словам, хотел создать инструмент для бесплатного доступа в интернет из-за нехватки денег.

Хотя правоохранительные органы, включая ФБР, вышли на де Гусмана и провели обыск в его квартире, изъяв компьютерное оборудование, прокуратура Филиппин была вынуждена прекратить дело из-за того, что создание вредоносного программного обеспечения в то время формально не считалось преступлением.

После случившегося правительство Филиппин приняло «Закон об электронной коммерции» (Electronic Commerce Act), который криминализировал подобные действия, но закон не имел обратной силы, поэтому наказание для де Гусмана оказалось невозможным. В последующие годы он продолжал жить в Маниле и, по данным СМИ, стал владельцем мастерской по ремонту мобильных телефонов, оставив свое хакерское прошлое.

 

Комментарии 37

Меня до сих пор удивляет, что в декстопных осях по-прежнему можно скачать и запустить любой исполняемый файл с интернета. Да, с какими-то ограничениями и предупреждениями, но можно.
05.05.26 22:04
0 0

Ещё вот про тёпло-ламповые времена, там и про (один из первых) вирусы есть интересное:
The Cuckoo's Egg by Klifford Stoll.

en.wikipedia.org
www.litres.ru
05.05.26 19:49
0 0

Еще был winnuke для W95.
05.05.26 20:55
0 0

Почему-то сразу подумал - чтобы создать такое, нужны пусть и извращённые, но неординарные мозги. И фамилия Гусман, довольно подозрительная, косвенно подтверждает это...
05.05.26 18:59
0 0

Гусман
фамиля распространенная в испаноязычных странах. Вроде, у Эль Чапо такая фамилия.
05.05.26 20:56
0 1

Так он Гузман или Гусман?
05.05.26 18:50
1 0

Гузман

Так вот у кого Пелевин украл лук.
05.05.26 18:02
0 0

Лишь бы не чеснок и не арбалет!

де Гусмана
сумму более 20 миллиардов долларов.
залог 7 миллионов решил проблему.

05.05.26 17:52
0 0

Открывшие файл из письма напомнили Алису, которая нашла бутылек с надписью "Выпей меня" и выпила...
05.05.26 17:50
0 1

Поскольку в Windows по умолчанию было отключено отображение расширений для известных типов файлов, многие пользователи видели только `LOVE-LETTER-FOR-YOU.TXT` и принимали его за безобидный текстовый документ.
И, ч.с.х., это до сих пор настройка по умолчанию.
05.05.26 16:49
0 7

И, ч.с.х., это до сих пор настройка по умолчанию.
Ага. При первом же использовании Проводника выставляю показ расширений и скрытых файлов.
Первое использование, правда, может произойти очень нескоро, т.к. сразу после скачивания броузера скачивается ФАР и устанавливается из интерфейса броузера кнопочкой "Open". Ну а зачем проводник, если есть нормальный файловый менеджер? Я прав, или я прав, или я прав?
05.05.26 19:26
0 4

Я вообще не понимаю, зачем скрывать расширения по умолчанию. Чтобы что?
05.05.26 20:57
0 1

Ну а зачем проводник, если есть нормальный файловый менеджер? Я прав, или я прав, или я прав?
Ты прав, но не прав.
Проводник вообще-то в виндах всюду, включая диалоги открытия и сохранения файлов. Так что если ты используешь что-то, помимо консольных приложений, ты имеешь дело и с проводником.
05.05.26 21:22
0 1

проводником
это так "windows explorer" переводится на русский?
05.05.26 22:37
0 0

"ILOVEYOU"
И ложе ыоу, бабы! Эх, молодость, зеленые дисплеи...
05.05.26 16:48
0 3

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет? Несколько дней борюсь с этой проблемой, ничего не помогает. Из бэкапов, конечно, тоже пробовал восстановить. За...ло страшно.

Уже возникла идея завести вопреки убеждениям "богомерзкий" GMail и там настроить скачивание, причем чтобы вместе с папками, и добавить его в Громоптица. Но очень не хочется пока это делать (какие-то инструкции подыскивал, но получил несколько отдельных инструкций, многие из которых довольно старые и могут быть несовместимыми с последней версией гмыла), тем более что боюсь ещё как-то запороть мыло на этом серваке...
05.05.26 16:47
2 0

Давно не использую Громоптицу, много мороки с ней. Много лет верой и правдой служит mbsync (isync), в фоновом режиме синхронизирующий кучу IMAP папок. Не уверен, однако, что isync существует для Windows.
05.05.26 18:14
0 0

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет?
Хмм... Использую Thunderbird уже второй десяток лет, наверное, ничего подобного не видел.
05.05.26 19:38
0 2

Когда я послдний раз ставил на машину ТБ (оочень давно), она уже была с придурью.
Но есть и альтернативы - github.com
05.05.26 20:23
0 0

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет?
Нет, не было ни разу. А Thunderbird использую всегда. Проверь, что в списке подписок стоят галки на эти проблемные папки. Может что-то с пермишенами на диске, он просто создать их не может? Или место кончилось, скажем?
05.05.26 21:07
0 0

Они наполняются, потом все письма из них удаляются. Свободного места на диске больше 300 ГБ сейчас.

"Repair folder" делал, бэкапы с прошлого месяца разворачивал (Thunderbird в %USER%\AppData\Local и %USER%\AppData\Roaming), даже снова аккаунт создавал. Папкам принудительно ставил "не очищать никогда". Похоже действительно лучше выкачать в гмейл или куда-то ещё.

Там, да, 2 ГБ свободного места в ящике, а занято 2,5. Раньше с этим никаких проблем не было, один раз случайно скопировал папку и стало занято почти 4 ГБ, и всё работало, а теперь похоже каким-то образом стали бороться; и место ведь не освободить без клиента, с их уродским вебинтерфейсом это месяцы займёт вместо нескольких часов... Скорее всего сам виноват, в общем.
05.05.26 21:57
0 0

В последующие годы он продолжал жить в Маниле и, по данным СМИ, стал владельцем мастерской по ремонту мобильных телефонов, оставив свое хакерское прошлое.
Сейчас он официантом в Лондоне. Жалеет страшно ...
05.05.26 16:42
0 9

О чем жалеет?
05.05.26 16:46
0 0

О чем жалеет?
Трос сорвало на переправе. Это грозило сама знаешь чем. И твой отец первым заметил это. Прыгнул в ледяную воду – понтоны крепить. Остальные за ним. Спасли переправу. Оглянулись, стали кричать, а его уже нет. Три дня его искали, улицу его именем назвали…
Сейчас он официантом в Лондоне. Жалеет страшно.
05.05.26 16:51
2 10

Надо не давать ему чаевые, а забирать
05.05.26 17:03
0 0

"Вот и выросло поколение..." 😄
05.05.26 17:09
2 5

О чем жалеет?
05.05.26 17:31
0 5

Жалеет страшно ...
Расстреляли меня...
05.05.26 18:07
0 2

Ну, никогда не бьіл поклонником творчества жванецкого
05.05.26 18:41
2 0

Так вроде не он автор.
05.05.26 18:55
0 0

Ну, никогда не бьіл поклонником творчества жванецкого
Был, на самом деле, просто не знаешь об этом. Жванецкий писал едва ли не половину того, что исполняли другие известные... блин, "комики" - как-то некрасиво, "юмористы" - еще хуже, актеры, короче.
У самого Жванецкого исполнять собственные произведения действительно никогда не получалось.
05.05.26 19:19
0 1

Вполне возможно. Етот номер вижу впервой
05.05.26 20:05
0 1

А кто?
05.05.26 20:05
0 0

У самого Жванецкого исполнять собственные произведения действительно никогда не получалось.
Беда, коль пироги начнет печи сапожник,
А сапоги тачать пирожник.

"комики"
стендаперы!
05.05.26 20:58
0 1
Теги
Сортировать по алфавиту или записям
BLM 22
Calella 151
exler.es 334
RIP 133
авто 509
видео 4649
вино 369