[İnceleme] ILOVEYOU Virüsü Nedir ve Virüsten Kaçınmanın İpuçları
What Is Iloveyou Virus Tips Avoid Virus
MiniTool birimi tarafından sağlanan bu makale, ILOVEYOU virüsünü ayrıntılı olarak inceliyor. Aşağıdaki içeriklerde virüsün kökenini, gelişimini, etkilerini ve diğer birçok yönünü bulabilirsiniz. ILOVEYOU tarihteki en yıkıcı 10 virüsten biridir. Bu yüzden onun hakkında bir şeyler öğrenmeye değer.
Bu sayfada :- ILOVEYOU Virüsü Ne Yaptı?
- ILOVEYOU Virüsü Nasıl Yayıldı?
- ILOVEYOU Virüs Etkileri
- ILOVEYOU Virüsünü Kim Yarattı?
- ILOVEYOU Solucanı Hangi Dilde Yazıldı?
- ILOVEYOU Virüsü Nasıl Kaldırılır?
- ILOVEYOU Virüs SSS
ILOVEYOU Virüsü Nedir?
Size Aşk Mektubu veya Aşk Böceği olarak da adlandırılan ILOVEYOU virüsü bir bilgisayar solucanıdır. 5 Mayıs 2000 ve sonrasında 55 milyondan fazla Windows kişisel bilgisayarına saldırdı. ILOVEYOU bilgisayar virüsü ILOVEYOU konusu, LOVE-LETTER-FOR-YOU.txt.vbs eki ve benden gelen ekteki LOVELETTER'ı lütfen kontrol eden mesaj içeren bir e-posta olarak yayılmaya başladı.
İkincisi Dosya uzantısı Bir yorumlanmış dosya türü olan vbs ekinin bir kısmı, Windows tarafından bilinen bir dosya türünün uzantısı olduğundan, çoğu zaman o zamanın Windows bilgisayarlarında varsayılan olarak gizlenmişti. Bu nedenle farkında olmayan kullanıcıların normal bir metin dosyası olduğunu düşünmesine neden oldu.
Uç: Yorumlanan dosya, görevlerin yürütülmesini otomatikleştiren özel bir çalışma zamanı ortamına yönelik bir programlama dili olan betik dilinde yazılmış bir tür dosyadır. Alternatif olarak görevler bir insan operatör tarafından tek tek yürütülebilir. Ve betik dilleri genellikle derlenmek yerine yorumlanır.ILOVEYOU Virüsü Ne Yaptı?
Makine sistemi düzeyinde, ILOVEYOU exe etkinleştirilmiş komut dosyası oluşturma motoru sistem ayarına (.vbs dosyaları gibi komut dosyası dili dosyalarını çalıştıran) güvendi ve kötü amaçlı yazılım yazarlarının kusur olarak kullanacağı, Windows'un varsayılan olarak dosya uzantısını gizleyen özelliğinden yararlandı.
Windows, dosya adlarını sağdan sola ayrıştırır, ilk nokta karakterinde durur ve yalnızca bunun solundaki öğeleri gösterir. Adında iki nokta bulunan virüs dosyası, iç sahte txt dosya uzantısını görüntüleyebilir. Gerçek txt dosyalarının yürütülebilir kod çalıştıramamaları nedeniyle güvenli olduğu kabul edilir.
ILOVEYOU virüsü, yayılmanın devam etmesini sağlamak amacıyla insanları ek dosyayı açmaya ikna etmek için sosyal mühendislikten yararlandı. Microsoft Windows ve Outlook'un tasarımındaki sistem zayıflıklarından yararlanılarak kötü amaçlı kodların işletim sistemine (OS), sistem ve kullanıcı verilerine ve alıcıların riski bilmeden bir simgeyi tıklatarak ikincil depolamaya erişmesine olanak sağlandı.
Ancak, eki açmak için etkinleştirilecektir. Visual Basic senaryo. ILOVEYOU virüsü yerel bilgisayarlara zarar verir. Bağlı sürücüleri arar ve .doc, .jpg, .jpeg, . uzantılı dosyaları değiştirir. mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct ve .hta'nın kendi kopyalarıyla birlikte .vbs ek dosya uzantısını ekleyerek virüslü bilgisayarları yeniden başlatılamaz hale getirir. Ancak MP3'ler ve sesle ilgili diğer dosyalar üzerine yazılmak yerine gizlenecektir.
Uç: Şu anda bir e-posta virüsü saldırısına maruz kalıyorsanız veya gelecekteki e-posta saldırıları nedeniyle kaybolan Outlook e-postalarını kurtarmak istiyorsanız, Outlook Express için ücretsiz MiniTool Power Email Recovery sizin için önerilir. Silinen .dbx e-postalarını hızla kurtarabilir ve tüm sabit sürücülerde kayıtlı e-postaları tarayabilir. Ücretsiz Yazılımı İndirin >>ILOVEYOU Virüsü Nasıl Yayıldı?
Virüs, yükün bir kopyasını Microsoft Outlook tarafından kullanılan Windows Adres Defterindeki tüm adreslere göndererek yayılır. Ayrıca, bu durum için WIN-BUGSFIX.EXE olarak yeniden adlandırılan Barok truva atını da indirir.
Filipinler'de üretilen mesajlar kurumsal e-posta sistemleri aracılığıyla batıya doğru yayılmaya başladı.
O zamandan beri ILOVEYOU kötü amaçlı yazılımı hedef kaynağı olarak posta listelerini kullandığından, e-postalar genellikle tanıdıklardan geliyor gibi görünmektedir. Bu nedenle alıcılar bunları güvenli olarak görüp gecikmeden açma eğilimindedir. Bu nedenle, eke erişen birkaç kişi, sonunda e-posta sistemlerini felce uğratabilecek ve birbirini izleyen her ağdaki bilgisayarlardaki milyonlarca dosyayı yok edebilecek milyonlarca kopyaya yol açacaktır.
Bu, ILOVEYOU virüsünün diğer e-posta solucanlarından çok daha hızlı yayılmasını sağlar. 4 Mayıs (Perşembe) 2000'de Filipinler'in Manila kentinin Pandacan semtinde doğdu. Ertesi gün şafak vakti, çalışanlar günlük işlerine başlarken, virüs önce Hong Kong'a, ardından Avrupa'ya ve son olarak da Amerika Birleşik Devletleri'ne yayıldı.
ILOVEYOU Virüs Etkileri
ILOVEYOU enfeksiyonunun daha sonra dünya çapında 10 milyar ABD doları mali kayba neden olduğu ve virüsü ortadan kaldırmanın 10 - 15 milyon ABD dolarına mal olduğu tahmin edildi. 10 gün içinde 55 milyondan fazla enfeksiyon bildirildi. Dünyadaki internete bağlı bilgisayarların %10'unun etkilendiği tahmin ediliyor.
Alıntı yapılan ILOVEYOU virüs hasarı çoğunlukla enfeksiyonla baş etmek ve yedeklerden dosyaları kurtarmak için harcanan zaman ve çabadan kaynaklanıyordu. İngiliz Parlamentosu, Pentagon, CIA ve diğer birçok büyük şirket, kendilerini korumak ve ILOVEYOU virüsünü durdurmak için posta sistemlerini tamamen kapatma kararı aldı.
O zamanlar, e-posta kötü amaçlı yazılım saldırısı, dünyanın bilgisayarla ilgili şimdiye kadarki en yıkıcı felaketlerinden biriydi. Aynı zamanda Pet Shop Boy'un 2002'nin Birleşik Krallık'taki en iyi 10 albümü Release'de yer alan ve sözleri bu bilgisayar enfeksiyonunun kitlesel yok edilmesini sağlayan insan arzularını tematik olarak çalan E-mail şarkısına da ilham verdi.
Truva Atı Virüsü Nedir? Trojan Virüs Temizleme Nasıl Gerçekleştirilir?Truva atı virüsü nedir? Trojan virüsü ne işe yarar? Trojan virüsünü bilgisayarınızdan nasıl kaldırabilirsiniz? Bu yazı size cevapları gösteriyor.
Devamını okuILOVEYOU Virüsünü Kim Yarattı?
ILOVEYOU virüs yaratıcısı O zamanlar Manila, Filipinler'de 24 yaşında fakir bir üniversite öğrencisi olan ve masrafları ödemekte zorlanan Onel de Guzman'dır. internet girişi . Solucanı, ödeme yapmadan İnternet hesaplarına giriş yapabilmek amacıyla diğer kullanıcıların şifrelerini çalmak için yarattı.
ILOVEYOU virüsü, de Guzman'ın AMA Bilgisayar Koleji'ndeki lisans tezinde yazdığı ilkelerin aynısını benimsedi. Onel, Windows 95'te kullanıcı e-posta eklerine tıkladığında kod çalıştıran bir hata sayesinde ILOVEYOU'yu oluşturmanın çok kolay olduğunu söyledi.
Başlangıçta ILOVEYOU virüsü yalnızca Manila'da çalışacak şekilde tasarlanmıştı. Daha sonra Onel de Guzman merakından dolayı coğrafi kısıtlamayı kaldırdı ve bu da kötü amaçlı yazılımın dünya çapında yayılmasını sağladı. Ancak de Guzman bunu kastetmedi. Onel de Guzman bu davranışını internet erişiminin bir insan hakkı olduğu ve aslında hırsızlık yapmadığı inancıyla gerekçelendirdi.
O zamanlar Filipinler'de kötü amaçlı yazılım oluşturmaya karşı herhangi bir yasa bulunmadığından, Filipin Kongresi Temmuz 2000'de gelecekteki kötü amaçlı yazılım olaylarını engellemek için E-Ticaret Yasası olarak da bilinen 8792 Sayılı Cumhuriyet Yasasını yürürlüğe koydu.
ILOVEYOU Solucanı Hangi Dilde Yazıldı?
Ekteki ILOVEYOU dosyası, Outlook'ta çalışan ve varsayılan olarak etkin olan Microsoft Visual Basic Komut Dosyası (VBS) ile yazılmıştır. Komut dosyası, sistem önyüklemesinde otomatik başlatma için Windows Kayıt Defteri verilerini ekler.
ILOVEYOU virüsünün VBS'de yazılmış olması, kullanıcılara onu değiştirmenin bir yolunu sağladı. Bir kullanıcı, sistemdeki önemli dosyaları değiştirmek ve işletim sistemini yok etmek için kötü amaçlı yazılımı kolayca değiştirebilir. Bu, 25'ten fazla ILOVEYOU varyantının İnternet'te yayılmasını ve her birinin farklı türde hasar vermesini sağlar.
Çoğu değişken, virüsten hangi dosya uzantılarının etkilendiğiyle ilgiliydi. Diğerleri, yetişkinler için BabyPic ve İtalyanca Cartolina/Postcard varyasyonu gibi belirli bir hedef kitleyi hedef alacak şekilde e-posta konusunu basitçe değiştirdi. Bazıları yalnızca virüsün standart sürümünde yer alan yazara ait bilgileri değiştirdi; yazarların katkılarını tamamen kaldırırlar veya sahte yazarlara atıfta bulunurlar.
ILOVEYOU Virüsü Nasıl Kaldırılır?
Bir kullanıcı aşk mektubunun ekini açmamışsa ve virüs bulaşmışsa, bilgisayarındaki virüs dosyalarını bulup silerek virüsü temizleyebilir ve bunları makinesinden tamamen silebilir.
- Sabit sürücülerinizde *.vbs dosyalarını arayın ve hepsini silin.
- Windows sistem dizininde bulunan LOVE-LETTER-FOR-YOU.HTM dosyasını arayın ve silin.
- Bulunan WIN-BUGSFIX.EXE ve WINFAT32.EXE dosyasını arayın. İnternet Explorer dizini indirin ve silin.
şunu unutma Geri Dönüşüm Kutunuzu boşaltın tüm bu dosyaları sildikten sonra bilgisayarınızı yeniden başlatın.
Virüslerden Kaçınmak İçin İpuçları
- Yabancılardan gelen dosyaları açmayın
- Bilgisayarınızı izlemek için güvenlik duvarı ve antivirüs programları kullanın
- Önemli dosyalarınızı düzenli olarak yedekleyin
virüs tarama tüm bilgisayarınız için.İpucu 2. Güvenlik Duvarı ve Güvenlik Programlarınızdan Tam Olarak Faydalanın
Bilgisayar işletim sisteminin kendisi, virüslerin, kötü amaçlı yazılımların, solucanların, truva atlarının, casus yazılımların, fidye yazılımlarının, reklam yazılımlarının vb. makinenize girmesini engelleyen bir güvenlik duvarı ile donatılmıştır.
Ancak bazı kurnaz virüsler hile yaparak güvenlik duvarını başarıyla aşabilirler. O halde bu virüslere karşı savaşmak için güvenlik araçlarına güvenmelisiniz. Genellikle, bilgisayarınızı kötü amaçlı dosyalara karşı taramanız ve bunları tamamen silmeniz gerekir. Anti-virüs yazılımı, beklenmedik saldırılara karşı makinenizi izlemenize de yardımcı olabilir.
Google Chrome'da Başarısız Virüs Algılandı Hatasını Nasıl Düzeltebilirsiniz?Google Chrome'dan bir dosya indirirseniz ancak başarısız virüs algılandı hatası alırsanız ne yapmalısınız? Bunu kolayca nasıl kaldıracağınız aşağıda açıklanmıştır.
Devamını okuİpucu 3. İçe Aktarılan Dosyaları Sık Sık Yedekleyin
Yukarıdaki içerikte de belirtildiği gibi, hayati dosyalarınızın yedek kopyasına sahipseniz, virüs bulaşmasından sonra bunları kurtarabilirsiniz. Bu nedenle önemli öğelerin yedeğini oluşturmak büyük önem taşıyor.
O halde önemli dosyaların yedeğini nasıl alabilirim? Windows kullanıcıları için sisteminizi şu şekilde yedekleyebilirsiniz: Yedekle ve yeniden yükle ve dosyalarınızı Dosya Geçmişi aracılığıyla kopyalayın (Windows 10/11 için). Ancak her iki Windows yerleşik programı da kendi durumunuza göre daha gelişmiş zamanlanmış yedeklemeler oluşturamaz. Bu nedenle MiniTool ShadowMaker gibi profesyonel ve güvenilir bir yedekleme uygulamasına güvenmeniz gerekebilir.
MiniTool ShadowMaker, dosyaları/yemleri, fotoğrafları/görüntüleri/resimleri/grafikleri, müzik/şarkıları/ses dosyalarını, videoları/filmleri vb. yedekleyebilen güçlü ve güvenli bir araçtır. Ayrıca sistemi, sabit diskleri ve bölümleri/bölümleri de yedekleyebilir. birimler. Kullanmak için öncelikle bilgisayarınıza indirip yüklemeniz gerekmektedir. Ardından, ILOVEYOU virüsü gibi kötü amaçlı yazılımların neden olduğu siber saldırılara karşı önemli dosyalarınızın bir kopyasını oluşturmak için aşağıdaki kılavuzu izleyin.
MiniTool ShadowMaker Denemesiİndirmek İçin Tıklayın100%Temiz ve Güvenli
1. Adım. MiniTool ShadowMaker'ı başlatın ve tıklayın. Denemeye Devam Et sizden satın almanızı istediğinde.
Adım 2. Ana arayüzüne gelindiğinde, Destek olmak üst menüdeki sekme.
3. Adım. Yedekleme sekmesinde, Kaynak Yedeklemek istediğiniz dosyaları seçmek için soldaki seçenek.
4. Adım. Varış noktası Yedek resmin saklanacağı yeri seçmek için sağdaki seçenek. USB flash sürücü gibi harici bir depolama alanı almanız önerilir.
5. Adım. Takvim Sol alttaki düğmeye tıklayın, açılan pencerenin sol alt kısmındaki planlama ayarlarını açın ve ihtiyaçlarınıza uygun bir yedekleme planı oluşturun.
6. Adım. Son olarak tıklayın Şimdi yedekle Yedekleme sekmesinde.
Yedekleme işlemi bitene kadar bekleyin. Ardından, önemli verileriniz için planlanmış korumayı başarıyla oluşturdunuz. MiniTool ShadowMaker gelecekte aynı görevi belirttiğiniz zamanlamaya göre otomatik olarak gerçekleştirecektir.
Bu makaleyi okuyarak zaman ayırdığınız için teşekkür ederiz. ILOVEYOU virüsü hakkında derin bir anlayışa sahip olduğunuza ve gelecekte benzer virüslerle nasıl başa çıkacağınızı bildiğinize inanıyorum. Her neyse, bu konu veya benzer temalar hakkında herhangi bir fikriniz varsa, bunları aşağıda tartışmaktan çekinmeyin. Veya MiniTool ShadowMaker'ı kullanırken herhangi bir sorunla karşılaşırsanız bizimle şu adresten iletişime geçin: Biz .
Polimorfik Virüs Nedir ve Nasıl Önlenir?Bilgisayarınıza polimorfik bir virüs bulaşabilir ve ardından veri kaybı yaşayabilirsiniz, peki bunu nasıl önleyebilirsiniz? Cevabı bulmak için bu yazıyı okuyun.
Devamını oku