ترنج موبایل
کد خبر: ۹۹۴۴۵۴

I LOVE YOU؛ پیام عاشقانه‌ای که میلیاردها دلار خسارت به بار آورد

I LOVE YOU؛ پیام عاشقانه‌ای که میلیاردها دلار خسارت به بار آورد

ویروس ILOVEYOU یادآوری می‌کند که انسان‌ها اول کلیک می‌کنند و بعد فکر می‌کنند. فناوری پیشرفت کرده است، اما حلقه ضعیف - افراد پرمشغله و طعمه‌های باهوش - همچنان ثابت مانده است.

در چهارم ماه مه ۲۰۰۰، صندوق‌های ورودی ایمیل در سراسر جهان با موضوع «عاشق شما هستم» روشن شدند. میلیون‌ها نفر کلیک کردند. ظرف ده روز، حدود ۵۰ میلیون کامپیوتر آلوده شدند و ضررها از ۱۰ میلیارد دلار آمریکا فراتر رفت. 

به گزارش فرارو به نقل از Uprise Partners، «باگ عشق» کد پیشرفته‌ای نبود - یک اسکریپت ویژوال بیسیک ۱۰ خطی بود. اما زمان‌بندی بی‌نقص، نرم‌افزار اصلاح‌نشده و پیامی را که هیچ‌کس نمی‌توانست در برابر آن مقاومت کند، ترکیب کرده بود. 

در زیر به تفصیل توضیح می‌دهیم که چه اتفاقی افتاد، چرا اینقدر سریع گسترش یافت و درس‌هایی که هر شرکتی باید در سال ۲۰۲۵ از آن پیروی کند. 

‍۱. اینترنت در سال ۲۰۰۰ - چرا ما بی‌تفاوت بودیم

یک کلاینت ایمیل بر همه آن‌ها حاکم بود. مایکروسافت اوت‌لوک همه جا بود و تنظیمات پیش‌فرض، پسوند فایل‌ها را پنهان می‌کرد. بنابراین LOVE‑LETTER‑FOR‑YOU. TXT. vbs مانند یک فایل متنی بی‌ضرر به نظر می‌رسید. 

به‌روزرسانی‌های آنتی‌ویروس کند بودند. امضاها به صورت دستی یا روزی یک بار دانلود می‌شدند. این کرم سریع‌تر از آنکه فروشندگان بتوانند واکنش نشان دهند، پخش شد. 

کاربران آموزش ندیده بودند. برنامه‌های آگاهی‌بخشی امنیتی نادر بودند؛ کنجکاوی تقریباً همیشه بر احتیاط غلبه می‌کرد. 

۲. نحوه‌ی عملکرد ویروس ILOVEYOU (به زبان ساده) 

شما روی پیوست کلیک کردید. به هر حال، آن‌ها شما را دوست دارند. 

این اسکریپت کپی‌هایی از خودش را برای همه افراد موجود در دفترچه آدرس Outlook شما ارسال کرد. 

تصاویر و موسیقی را با کپی‌های جدید کرم جایگزین کرد، بنابراین فایل‌های شخصی شما از بین رفت. 

سعی کرد رمزهای عبور dial-up را بدزدد و آن‌ها را به سروری در مانیل ارسال کند. بدون سوءاستفاده‌های روز صفر، بدون تکنیک‌های پیشرفته - فقط مهندسی اجتماعی و یک اکوسیستم باز پیش‌فرض. 

۳. گاه‌شمار هراس

صبح پنج‌شنبه در لندن (ساعت ۸:۰۰ به وقت تابستانی بریتانیا)، سرعت سرورهای ایمیل کاهش یافت؛ تا اواسط همان روز، پارلمان بریتانیا سرویس ایمیل خود را قطع کرد. 

ساعاتی بعد در سواحل شرقی ایالات متحده، پنتاگون، سیا (CIA) و ناسا (NASA) نیز ارتباط خود با شبکه را قطع کردند. 

در عرض یک هفته، برآوردهای مستقل نشان داد که از هر ده رایانه متصل به اینترنت، یکی آلوده شده است. کسب‌وکارها دوباره به استفاده از فکس برای ارسال اسناد روی آوردند و تیم‌های فناوری اطلاعات در سراسر جهان، در طول تعطیلات آخر هفته مشغول بازسازی و احیای سرورها بودند. 

۴. هزینه‌های تحمیل‌شده

خسارت مستقیم: ۵ تا ۱۰ میلیارد دلار؛ که بخش عمده آن صرف نیروی کار برای پاکسازی و بازیابی سیستم‌ها شد. 

کل ضربه اقتصادی: برخی مطالعات با احتساب بهره‌وری ازدست‌رفته، این رقم را ۱۵ میلیارد دلار برآورد می‌کنند. 

تنها در ارتش ایالات متحده: ۲۲۵۸ ایستگاه کاری آلوده شدند؛ ۱۲.۰۱۰ نفر-ساعت کار از دست رفت؛ و هزینه برآوردشده ۷۹.۲۰۰ دلار بود. 

۵. چه کسی آن را نوشت و چرا آزاد ماند؟ 

سازنده این کرم رایانه‌ای، دانشجوی ۲۴ساله علوم کامپیوتر اهل مانیل به نام «اونل دِ گوزمان» (Onel de Guzman) بود. او اعتراف کرد که این کرم را به عنوان «اثبات مفهوم» (proof of concept) ساخته است. در آن زمان، فیلیپین قانونی علیه نوشتن بدافزار نداشت، بنابراین دادستان‌ها ناچار شدند او را آزاد کنند. خشم عمومی باعث شد این کشور «قانون تجارت الکترونیک سال ۲۰۰۰» را تصویب کند که نخستین قانون آن در زمینه جرایم سایبری محسوب می‌شد. 

۶. چرا مردم روی لینک کلیک می‌کردند؟ (آن زمان و اکنون) 

طعمه احساسی: عبارت «دوستت دارم» (I love you) مستقیماً کنجکاوی و حس خودشیفتگی افراد را هدف قرار می‌داد. 

فرستنده قابل‌اعتماد: ایمیل از سوی شخصی ارسال می‌شد که گیرنده او را می‌شناخت. 

خطر پنهان: ویندوز پسوند فایل «vbs.» را از دید کاربر پنهان می‌کرد. 

تک‌فرهنگی نرم‌افزاری: استفاده از یک پلتفرم واحد به این معنا بود که یک آسیب‌پذیری (اکسپلویت) می‌توانست همه کاربران را هدف قرار دهد. 

تاکتیک‌های مهندسی اجتماعی تغییر نکرده‌اند؛ مهاجمان تنها به‌طور مداوم طعمه‌های خود را به‌روزرسانی می‌کنند. 

۷. تیم‌های فناوری اطلاعات چگونه در سال ۲۰۰۰ مقابله کردند؟ 

تیم‌های فناوری اطلاعات (مدت‌ها پیش از آنکه «امنیت سایبری» به مفهومی گسترده تبدیل شود) توانستند با اقداماتی مبتنی بر عقل سلیم، جلوی ویروس را بگیرند. راهکارهای آن‌ها عمدتاً شامل موارد زیر بود: 

مسدود کردن تمام فایل‌های پیوست با پسوند «vbs.». 

رقابت بر سر امضای ویروس: شرکت‌های سازنده آنتی‌ویروس به‌روزرسانی‌های ساعتی ارائه می‌کردند. 

غیرفعال کردن «Windows Scripting Host» در سطح کل سازمان. یادداشت‌های ارسالی به کاربران: «ایمیل‌هایی با عنوان «ILOVEYOU» را باز نکنید. »‍

این اقدام مؤثر واقع شد، اما تنها پس از بروز اختلالاتی گسترده. امروزه ابزارهای بهتری در اختیار داریم، اما آن عادت‌هایی که به آن فاجعه دامن زدند، همچنان پابرجا هستند. 

۸. پنج درس برای ۲۰۲۵

افراد را به روش‌های کوچک و مکرر آموزش دهید. تمرین‌های کوتاه و منظم فیشینگ، بهتر از اسلایدهای سالانه هستند. 

به هیچ پیوستی اعتماد نکنید. دروازه‌های ایمیل مدرن ابتدا فایل‌ها را در جعبه‌های شنی ابری منفجر می‌کنند. 

به سرعت وصله کنید و آنچه را که لازم ندارید غیرفعال کنید. درهای باز کمتر به معنای ورودهای کمتر است. 

برای بدترین روز خود برنامه‌ریزی کنید. یک چک لیست پاسخ به حادثه داشته باشید و دو بار در سال تمرین‌های رومیزی اجرا کنید. 

مجموعه فناوری خود را ترکیب کنید. ایمیل ابری، MFA و نقاط پایانی متنوع، کرم‌های تک‌بردار را کند می‌کنند یا حتی از گسترش آن‌ها در شبکه‌های محافظت‌شده جلوگیری می‌کنند. 

۹. فناوری اطلاعات ساعتی در مقابل امنیت مدیریت‌شده - یک بررسی سریع واقعیت

«رفع نقص» فناوری اطلاعات ساعتی، شکاف‌هایی را ایجاد می‌کند که «باک عشق» از آن‌ها سوءاستفاده کرد: 

نظارت فقط پس از تماس شما اتفاق می‌افتد - هیچ نظارت ۲۴ساعته وجود ندارد. 

وصله‌گذاری موردی است و برای هر بازدید، هزینه دریافت می‌شود. 

جعبه شنی ایمیل، آموزش فیشینگ و برنامه‌های مستند پاسخ به حادثه معمولاً وجود ندارند. 

ویروس ILOVEYOU به این دلیل گسترش یافت که هیچ‌کس ۲۴ساعته مراقب نبود و هیچ سیاستی اسکریپت‌های پرخطر را مسدود نمی‌کرد. یک پشته امنیتی مدیریت‌شده، این شکاف‌ها را قبل از اینکه کنجکاوی میلیون‌ها دلار برای شما هزینه داشته باشد، پر می‌کند. 

خلاصه کلام

ویروس ILOVEYOU یادآوری می‌کند که انسان‌ها اول کلیک می‌کنند و بعد فکر می‌کنند. فناوری پیشرفت کرده است، اما حلقه ضعیف - افراد پرمشغله و طعمه‌های باهوش - همچنان ثابت مانده است. اگر هنوز به فناوری اطلاعات تعمیر اساسی یا دعا و نیایش متکی هستید، بیایید صحبت کنیم. 

جدول

ارسال نظرات
خط داغ