計算機系統:五《ILOVEYOU蠕蟲》

計算機系統:五《ILOVEYOU蠕蟲》

我愛你

ILOVEYOU

)蠕蟲,又稱

VBS/Loveletter

Love Bug worm

,是一個以VBScript撰寫的電腦蠕蟲

敘述

本蠕蟲首度在香港發現,第一次於2000年5月3日出現在電子郵件信箱中,以簡單的

ILOVEYOU

標題出現,並挾帶附件“LOVE-LETTER-FOR-YOU。TXT。vbs”。

本蠕蟲因兩項特質而造成嚴重影響:

它以VBScript作為其散佈媒體,此語言之前尚未發現其破壞力與缺陷,因此降低它達到目的的難度。

它使用了強力的心理戰術,讓人們開啟此信的附件檔以達成持續散佈的目的。

散佈

它從東方國家以極快的速度向西方國家散播。由於它以受害者的整個郵件位址列表為傳播目標,因此本郵件常從熟識者傳來,並讓受害者以為此郵件是安全的,增加中毒郵件被開啟的機會。

此蠕蟲的目標便是讓少數受害者開啟郵件的VBS附檔,便可製造成千上萬的中毒郵件並以此癱瘓郵件伺服器,而非摧毀其主機內容。

影響

這個特殊的惡意軟體造成了世界55億美元的損失[來源請求]。此蠕蟲改寫受感染電腦上的重要檔案,如音樂、多媒體與其他檔案。它也對受害者的郵件通訊列表上的每個朋友寄出病毒信,

此蠕蟲僅感染執行Microsoft Windows作業系統的電腦。

創作者

此蠕蟲據信是由Michael Buen所寫,而此蠕蟲所用的Barok特洛伊木馬則是由菲律賓大學生Onel A de Guzman所寫。

蠕蟲結構

本蠕蟲的作者辯稱自己在意外中釋放了此惡意軟體。此蠕蟲以Microsoft Visual Basic Scripting寫成,並需要受害者親自引導此檔案。它也會在Windows登入編輯程式增加一些登錄檔鍵(registry key),使得此惡意程式可以在電腦每次引導時隨之引導。

本蠕蟲將隨之查詢本受感染電腦所有的檔案裝置並將附檔名為*。JPG, *。JPEG, *。VBS, *。VBE, *。JS, *。JSE, *。CSS, *。WSH, *。SCT, *。HTA的檔案以自己的病毒碼覆蓋之,並再新增。VBS附檔名。此惡意程式也鎖定*。MP3與*。MP2檔案,並將它們隱藏,並複製份相同檔名且添增附檔名。VBS的受感染檔案。

此蠕蟲藉由對每一位Microsoft Outlook通訊名單上的使用者,寄發含有受感染檔案的病毒信以達散播目的。除此之外它也會下載並執行一個名為WIN-BUGSFIX。EXE的檔案,此檔案將會偷竊使用者鍵入的密碼,並將密碼以電子郵件寄發。