Startseite   |  Site map   |  A-Z artikel   |  Artikel einreichen   |   Kontakt   |  
  


informatik artikel (Interpretation und charakterisierung)

Der 'i love you' virus


1. Java
2. Viren

Am 04. Mai 2000 infizierte ein Virus mit dem Namen \"I love you\" weltweit ca 45 mio. Computer. Dabei richtete das von den Philippinen kommende Programm einen Schaden von später geschäzt in etwa zehn Milliarden US-Dollar an. Die Email, mit der der Virus versand wurde, enthielt eine angehängte Datei mit dem Namen \"check the attached Loveletter coming from me\" die den MS-Outlook-User aufforderte, den Anhang zu öffnen. Dabei kam ein Virus frei, der sich mit Hilfe des Adressbuches von Outlook weiterverbreitete. So sah es also aus, als ob die Mail von einem Bekannten stamme. Der Virus selbst schreibt sich nach dem Aktivieren in die Registry-Datei, um beim nächsten Booten wieder erneut gestartet zu werden. Nach diesem Booten sucht er nach Passwörtern sowie anderen persönlichen Daten und sendet diese für eventuelle spätere Verwendung an einen Server im Internet. Danach infiziert der Virus sämtliche .vbs und .vbe -Dateien der aktiven Treiber und Netzwerk-Treiber. Anschließend sucht der Virus den Computer nach Dateien mit bestimmten Endungen ab (darunter auch .jpg und .mp3). Der Virus macht sich daraufhin bemerkbar, indem man Probleme bekommt, diese Dateien zu öffnen. Nach dem der Virus den kompletten Computer infiziert hat, ist es nicht mehr möglich, Windows zu booten. Dazu sind sämtliche Einstellungen und viele Dateien permanent zerstört.