10 Jahre "I love You"-Virus

  • Heute vor 10 Jahren trat zum ersten Mal ein Virus seinen "Siegeszug um die Welt an".
    Innerhalb weniger Minuten waren über 50 Millionen Rechner verseucht und ein Schaden in Milliardenhöhe verursacht.


    Die ersten Warnungen wurden durch Heise.de am 04.05.2000 um 12:28 Uhr verbreitet http://www.heise.de/newsticker…in-E-Mail-Wurm-19551.html


    Er verbreitete sich per E-Mail und sorgte dafür, dass die Medien das Virenproblem ins Auge der Öffentlichekit rückten.
    Sein Code war so simpel gestrickt, dass er oft kopiert wurde und unter immer neuen Namen auftrat.


    Danach kam es erst zum richtigen Boom, neue Viren zu schaffen, die immer intelligenter wurden.
    "i-Love-You" ist damit sozusagen der "Urvater" der heutigen Vorenwellen, die seitdem immer größeren Schaden hervorrufen konnten.


    "I-Love-You" war erst der Anfang einer neuen Entwicklung


    ABER:
    Der mittlerweile uralte Trick wird immer noch erfolgreich benutzt, weil alle Windowsrechner immer noch in der Grundeinstellung bekannte Dateiendungen ausblenden.
    Das "Erbe von I-Love-You" lebt also immer noch.


    Wen es interessiert:
    Der Quelltext des Virus ist unter http://www.c-schell.de/downloa…cht/source-LOVELETTER.txt zu finden.
    Heute richtet der Virus keinen Schaden mehr an, WENN man einen aktuellen Anti-Viren-Schutz installiert hat.


    Wer aber nichts von Virenschutz hält, der kann immer noch durch diesen "Virengreis" geschädigt werden.. denn selbst nach 10 Jahren ist er immer noch im Internet im Umlauf.


    Allgemeine Infos und Sicherheitsempfehlungen gibt unter anderem das "Bundesamt für Sicherheit in der Informationstechnik" (kurz: BSI) unter https://www.bsi-fuer-buerger.d…FB/DE/Home/home_node.html heraus

  • Der Loveletter-Virus wurde ja von einem frustrierten Schüler aus den Philippinen geschrieben. Hinweise darauf findest Du in den ersten Zeilen des Source-Codes. Da steht sowas drin wie "I hate go to school". Dadurch ist man ihm auf die Schliche gekommen.


    PHP
    1. rem barok -loveletter(vbe) <i hate go to school>
    2. rem by: spyder / ispyder@mail.com / @GRAMMERSoft Group / Manila,Philippines


    Hab den Virus auch mal selbst unter nem Windows XP Testrechner ausgeführt und beobachtet was passiert. Das war wirklich interessant zuzusehen. Vor meinen Augen überschrieb er sämtliche Bilddateien und andere Dateiformate. MP2- und MP3-Dateien hat er nur versteckt und dann nochmals eine gleichnamige Kopie von sich selbst mit der Endung .vbs abgespeichert. Ansonsten fügt er sich noch in den Registry-Autostart ein, so dass er bei jedem Start erneut ausgeführt wurde. Aber auf jeden Fall mal interessant dem zuzugucken! :besser


    MFG