ILOVEYOU

05.05.2026 16:30  2222   Комментарии (66)

Ровно 26 лет назад, 5 мая 2000 года вредоносное электронное письмо с темой "ILOVEYOU" заразило более 10 миллионов компьютеров, что привело к ущербу на сумму более 20 миллиардов долларов.

Его часто называют вирусом, но это не совсем вирус, а сетевой червь. Он был написан на языке VBScript (Visual Basic Script) и эксплуатировал доверчивость пользователей, а также особенности настройки операционной системы Windows того времени.

Письмо приходило с темой «ILOVEYOU» и вложением `LOVE-LETTER-FOR-YOU.TXT.vbs`. Поскольку в Windows по умолчанию было отключено отображение расширений для известных типов файлов, многие пользователи видели только `LOVE-LETTER-FOR-YOU.TXT` и принимали его за безобидный текстовый документ.

При открытии вложения скрипт выполнялся, копировал себя в системные директории под именами вроде `MSKernel32.vbs` и `Win32DLL.vbs`, а также вносил изменения в реестр Windows, чтобы запускаться при каждой загрузке системы. 

После запуска червь обращался к адресной книге Microsoft Outlook и отправлял свою копию всем контактам жертвы, что обеспечивало лавинообразное распространение. Он также мог распространяться через каналы IRC-чатов.

Вирус искал на диске файлы определенных форматов (такие как `.jpg`, `.jpeg`, `.mp2`, `.mp3`, `.css`, `.js` и другие) и перезаписывал их своими копиями, меняя расширение на `.vbs`, а в случае с аудиофайлами — скрывал оригиналы. Кроме того, он загружал троянскую программу, которая крала пароли к почте и интернет-соединениям, отправляя их автору. 

Масштаб эпидемии был колоссальным: за считанные дни червь заразил десятки миллионов компьютеров, нанеся миллиардные убытки правительственным организациям и крупным корпорациям, вынудив многие компании временно отключить свои почтовые серверы.

Создателем червя оказался 24-летний студент из Манилы по имени Онель де Гузман, который, по его словам, хотел создать инструмент для бесплатного доступа в интернет из-за нехватки денег.

Хотя правоохранительные органы, включая ФБР, вышли на де Гусмана и провели обыск в его квартире, изъяв компьютерное оборудование, прокуратура Филиппин была вынуждена прекратить дело из-за того, что создание вредоносного программного обеспечения в то время формально не считалось преступлением.

После случившегося правительство Филиппин приняло «Закон об электронной коммерции» (Electronic Commerce Act), который криминализировал подобные действия, но закон не имел обратной силы, поэтому наказание для де Гусмана оказалось невозможным. В последующие годы он продолжал жить в Маниле и, по данным СМИ, стал владельцем мастерской по ремонту мобильных телефонов, оставив свое хакерское прошлое.

 

Комментарии 66

YOUR PC IS NOW STONED

У соседа по ЕС1840 подсмотрел 😉
06.05.26 15:14
0 0

Хорошо, что тогда у меня не было ещё ПК.
06.05.26 14:30
0 0

Его часто называют вирусом, но это не совсем вирус, а сетевой червь
Это был не сетевой червь, а почтовый.
Сетевой червь использует уязвимости протоколов и сетей (напрямую атакуя компьютеры), а почтовый червь (Email-Worm) использует электронную почту и адресные книги для рассылки себя в виде вложений.
06.05.26 09:58
0 0

ILOVEYOU прошел мимо, а вот Чернобыль уничтожил все мои первые творения, даже игру помню написал... жалко да
06.05.26 09:38
0 0

Еще живы люди, которые вычищали "dir" вирус с дискеток, тот запускался если просто вставить дискетку в дисковод.
До ILOVEYOU оставалось еще десять долгих лет.
06.05.26 00:53
0 3

Веселые времена Dir.1024 и Aidstest.
AE
06.05.26 08:14
0 1

Для этого червя я слишком молод, не запускал). А отрядную сетку, когда служил, помнится, уничтожил lovesun, сетку агрохолдинга, где работал после дембеля, некий Petya.
05.05.26 22:49
0 0

Меня до сих пор удивляет, что в декстопных осях по-прежнему можно скачать и запустить любой исполняемый файл с интернета. Да, с какими-то ограничениями и предупреждениями, но можно.
05.05.26 22:04
2 1

Меня до сих пор удивляет, что в декстопных осях по-прежнему можно скачать и запустить любой исполняемый файл с интернета
Если комп откажется делать, что от него хочет пользователь - пора выкидывать его на свалку.
(комп, или пользователя - это отдельный вопрос)

Да ладно, к айфонам и их ограничениям все привыкли, и никто не жалуется.

Со следующего года на андроидах нельзя будет запустить ни одно приложение, независимо от источника, без development verification.

Что характерно, я это ещё лет 20 назад предлагал, еще и смартфонов-то не было почти: компьютер запускает только подписанные и верифицированные программы; или можно запускать любые программы но внутри специального контейнера, который ограничивает их доступ; если кто-то хочет это изменить, он должен повернуть какой-то физический ключ на компьютере (чтобы никакая вредоносная программа в принципе не имела бы к этому доступа), и тогда он (1) лишается любой гарантии от производителя и поддержки, и (2) становится юридически ответственным за любые вирусы и прочий вредоносный контент, который его компьютер будет распространять по интернету.

Отчасти мы к чему-то похожему в итоге и пришли, но как-то не до конца и не всюду.

компьютер запускает только подписанные и верифицированные программы
Stunxnet and Solarwinds have entered the chat.
06.05.26 02:16
0 0

Алло, в чате - я что, говорил, что это вообще решит проблему любых вирусов?

Я говорил, что ситуация, когда обычный пользователь может запустить у себя любую программу из интернета совершенно идиотская и что это было ясно уже тогда, 20 лет назад, но почему-то до сих пор это не конца ещё прикрыли, несмотря на заметный прогресс в этом направлении.
06.05.26 02:24
5 1

Алло, в чате - я что, говорил, что это вообще решит проблему любых вирусов?
не решит никаких вообще, но сделает работу с компьютером невыносимой.

почему-то до сих пор это не конца ещё прикрыли
потому что ещё не все люди - идиоты. Ну, то есть были не все, но тенденция отрицательного роста налицо.
06.05.26 06:16
0 5

"Those who would give up essential Liberty, to purchase a little temporary Safety, deserve neither Liberty nor Safety." © Benjamin Franklin November 11, 1755
06.05.26 07:26
0 2

Со следующего года на андроидах нельзя будет запустить ни одно приложение, независимо от источника, без development verification.
Если бы еще роботы Гугл не были такими придурками... Мы с ними прошли все круги ада - несмотря на наличие официально зарегистрированной компании, регулярно подающей отчеты и не имеющей претензий ни от регистратора, ни от налоговой. Написали одно приложение, создали группу тестеров в 6 человек, раз-два в месяц выкатывали новые версии в тестирование - ни разу не попросив Гугл о релизе или хотя бы валидации. И понеслось - "вы действуете по поручению третьих лиц", "информация о компании не подтверждается нашими данными", "представьте нам все учредительные документы" * 3 раза - и так далее. При этом компания и все тестеры - не в России или другой стране под санкциями, и никакого отношения к этим странам не имеют. С Эпплом, кстати - все было на порядок проще, насколько я помню - надо было только ввести регистрационный номер компании и номер компанейской кредитки, с которой они сняли доллар.
06.05.26 07:41
0 0

Странно, что вы это пишете в ответ на мой комментарий выше, хотя как раз моё-то предложение предусматривало все мыслимые liberties: поверни рычажок на компьютере, и делай с ним что хошь, хоть апстену его разбей; но только если у соседа обвалится штукатурка, ты виноват.

По-моему, это 100% в духе Бенджамина Франклина, французских просветителей, капитализма, личной ответственности и всяческого либертарианства. Разве нет?
06.05.26 15:47
0 0

поверни рычажок на компьютере, и делай с ним что хошь
А вы про разграничение прав не слышали все эти 20 лет? Этот рычажок давно имеется.
06.05.26 18:05
0 0

Ещё вот про тёпло-ламповые времена, там и про (один из первых) вирусы есть интересное:
The Cuckoo's Egg by Klifford Stoll.

en.wikipedia.org
www.litres.ru
05.05.26 19:49
0 0

Еще был winnuke для W95.
05.05.26 20:55
0 1

Почему-то сразу подумал - чтобы создать такое, нужны пусть и извращённые, но неординарные мозги. И фамилия Гусман, довольно подозрительная, косвенно подтверждает это...
05.05.26 18:59
0 0

Гусман
фамиля распространенная в испаноязычных странах. Вроде, у Эль Чапо такая фамилия.
05.05.26 20:56
0 1

Так он Гузман или Гусман?
05.05.26 18:50
1 0

Гузман

Так вот у кого Пелевин украл лук.
05.05.26 18:02
0 2

Лишь бы не чеснок и не арбалет!

Так вот у кого Пелевин украл лук.
Ну он вообще всё ворует. А сейчас, видимо, воровать ему особо не у кого, вот и стал нести откровенный бред.
06.05.26 07:19
1 1

де Гусмана
сумму более 20 миллиардов долларов.
залог 7 миллионов решил проблему.

05.05.26 17:52
0 0

Открывшие файл из письма напомнили Алису, которая нашла бутылек с надписью "Выпей меня" и выпила...
05.05.26 17:50
0 1

Поскольку в Windows по умолчанию было отключено отображение расширений для известных типов файлов, многие пользователи видели только `LOVE-LETTER-FOR-YOU.TXT` и принимали его за безобидный текстовый документ.
И, ч.с.х., это до сих пор настройка по умолчанию.
05.05.26 16:49
0 10

И, ч.с.х., это до сих пор настройка по умолчанию.
Ага. При первом же использовании Проводника выставляю показ расширений и скрытых файлов.
Первое использование, правда, может произойти очень нескоро, т.к. сразу после скачивания броузера скачивается ФАР и устанавливается из интерфейса броузера кнопочкой "Open". Ну а зачем проводник, если есть нормальный файловый менеджер? Я прав, или я прав, или я прав?
05.05.26 19:26
0 6

Я вообще не понимаю, зачем скрывать расширения по умолчанию. Чтобы что?
05.05.26 20:57
0 8

Ну а зачем проводник, если есть нормальный файловый менеджер? Я прав, или я прав, или я прав?
Ты прав, но не прав.
Проводник вообще-то в виндах всюду, включая диалоги открытия и сохранения файлов. Так что если ты используешь что-то, помимо консольных приложений, ты имеешь дело и с проводником.
05.05.26 21:22
0 5

проводником
это так "windows explorer" переводится на русский?
05.05.26 22:37
0 4

сразу после скачивания броузера скачивается ФАР
+
05.05.26 23:14
0 0

это так "windows explorer" переводится на русский?
именно так. А кнопка Start - Пуск.
06.05.26 07:39
0 0

"windows explorer"
windows exploiter 😄
06.05.26 07:48
0 2

Ну, скачивается не скачивается, но есть собственный фар уже настроенный со всеми конфигами и батниками для разворачивания. Чтобы каждый новый раз уже в знакомом окружении. Плюс некоторый сопутствующий софт. К примеру, для доступа к облачным сервисам я себе забабахал луа-скрипт, чтобы можно было получать доступ к облачным хранилищам и работать в файловой панели.

Еcли кому нужно - оно здесь: github.com
06.05.26 09:45
0 0

И, ч.с.х., это до сих пор настройка по умолчанию.
Одно из самых тупейших решений.
06.05.26 16:43
0 0

это так "windows explorer" переводится на русский?
Когда, говорите, вы уехали?
06.05.26 16:45
0 0

"ILOVEYOU"
И ложе ыоу, бабы! Эх, молодость, зеленые дисплеи...
05.05.26 16:48
0 4

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет? Несколько дней борюсь с этой проблемой, ничего не помогает. Из бэкапов, конечно, тоже пробовал восстановить. За...ло страшно.

Уже возникла идея завести вопреки убеждениям "богомерзкий" GMail и там настроить скачивание, причем чтобы вместе с папками, и добавить его в Громоптица. Но очень не хочется пока это делать (какие-то инструкции подыскивал, но получил несколько отдельных инструкций, многие из которых довольно старые и могут быть несовместимыми с последней версией гмыла), тем более что боюсь ещё как-то запороть мыло на этом серваке...
05.05.26 16:47
3 0

Давно не использую Громоптицу, много мороки с ней. Много лет верой и правдой служит mbsync (isync), в фоновом режиме синхронизирующий кучу IMAP папок. Не уверен, однако, что isync существует для Windows.
05.05.26 18:14
0 0

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет?
Хмм... Использую Thunderbird уже второй десяток лет, наверное, ничего подобного не видел.
05.05.26 19:38
0 4

Когда я послдний раз ставил на машину ТБ (оочень давно), она уже была с придурью.
Но есть и альтернативы - github.com
05.05.26 20:23
0 0

Ни у кого не было проблемы, что Thunderbird в конкретном аккаунте конкретные папки (там IMAP) постоянно скачивает и снова удаляет?
Нет, не было ни разу. А Thunderbird использую всегда. Проверь, что в списке подписок стоят галки на эти проблемные папки. Может что-то с пермишенами на диске, он просто создать их не может? Или место кончилось, скажем?
05.05.26 21:07
0 0

Они наполняются, потом все письма из них удаляются. Свободного места на диске больше 300 ГБ сейчас.

"Repair folder" делал, бэкапы с прошлого месяца разворачивал (Thunderbird в %USER%\AppData\Local и %USER%\AppData\Roaming), даже снова аккаунт создавал. Папкам принудительно ставил "не очищать никогда". Похоже действительно лучше выкачать в гмейл или куда-то ещё.

Там, да, 2 ГБ свободного места в ящике, а занято 2,5. Раньше с этим никаких проблем не было, один раз случайно скопировал папку и стало занято почти 4 ГБ, и всё работало, а теперь похоже каким-то образом стали бороться; и место ведь не освободить без клиента, с их уродским вебинтерфейсом это месяцы займёт вместо нескольких часов... Скорее всего сам виноват, в общем.
05.05.26 21:57
0 0

Там, да, 2 ГБ свободного места в ящике, а занято 2,5. Раньше с этим никаких проблем не было, один раз случайно скопировал папку и стало занято почти 4 ГБ, и всё работало, а теперь похоже каким-то образом стали бороться; и место ведь не освободить без клиента, с их уродским вебинтерфейсом это месяцы займёт вместо нескольких часов
Можно попробовать с настройками папки поиграться, там есть "Select this folder for offline use" галка, попробуй поставить (или, наоборот, снять). Можно ещё всегда по POP3 всё вытащить, но потеряются все папки (и оно всё удалится с сервера, останется только у тебя локально).
06.05.26 16:32
0 0

В последующие годы он продолжал жить в Маниле и, по данным СМИ, стал владельцем мастерской по ремонту мобильных телефонов, оставив свое хакерское прошлое.
Сейчас он официантом в Лондоне. Жалеет страшно ...
05.05.26 16:42
0 12

О чем жалеет?
05.05.26 16:46
0 0

О чем жалеет?
Трос сорвало на переправе. Это грозило сама знаешь чем. И твой отец первым заметил это. Прыгнул в ледяную воду – понтоны крепить. Остальные за ним. Спасли переправу. Оглянулись, стали кричать, а его уже нет. Три дня его искали, улицу его именем назвали…
Сейчас он официантом в Лондоне. Жалеет страшно.
05.05.26 16:51
2 17

Надо не давать ему чаевые, а забирать
05.05.26 17:03
0 0

"Вот и выросло поколение..." 😄
05.05.26 17:09
2 10

О чем жалеет?
05.05.26 17:31
0 7

Жалеет страшно ...
Расстреляли меня...
05.05.26 18:07
0 3

Ну, никогда не бьіл поклонником творчества жванецкого
05.05.26 18:41
8 1

Так вроде не он автор.
05.05.26 18:55
0 0

Ну, никогда не бьіл поклонником творчества жванецкого
Был, на самом деле, просто не знаешь об этом. Жванецкий писал едва ли не половину того, что исполняли другие известные... блин, "комики" - как-то некрасиво, "юмористы" - еще хуже, актеры, короче.
У самого Жванецкого исполнять собственные произведения действительно никогда не получалось.
05.05.26 19:19
2 1

Вполне возможно. Етот номер вижу впервой
05.05.26 20:05
0 1

А кто?
05.05.26 20:05
0 0

У самого Жванецкого исполнять собственные произведения действительно никогда не получалось.
Беда, коль пироги начнет печи сапожник,
А сапоги тачать пирожник.

"комики"
стендаперы!
05.05.26 20:58
0 1

А кто?
Может, Карцев.
Может, Ильченко.

А может, таки, и сам.
Уже не спросить.
05.05.26 23:12
0 0

Может, Карцев.
Может, Ильченко.
Измайлов?
06.05.26 00:09
0 0

Может, Карцев.
Может, Ильченко.
так они как раз в основном миниатюры Жванецкого и исполняли.
06.05.26 06:27
0 1

Там взаимно.
06.05.26 09:04
0 0

И ещё Аркадий Райкин. Тот самый "Авас" его.
06.05.26 16:42
0 0
Теги
Сортировать по алфавиту или записям
BLM 22
Calella 151
exler.es 334
RIP 133
авто 510
видео 4651
вино 369