Virus "I Love You" ochromil celý svět

05.05.2000 | ,
MAKRODATA A EU


perex-img Zdroj: Finance.cz

Počítačoví pracovníci v současné době zkoumají, o kolik důležitých dat se kvůli nečekané nákaze přišlo

Počítačoví pracovníci v současné době zkoumají, o kolik důležitých dat se kvůli nečekané nákaze přišlo. Pod přitažlivým názvem "I Love You" se skrývá jeden z nejnebezpečnějších počítačových virů, který měl včera za následek celosvětovou paniku, ochromený chod organizací a v řadě případů i nenávratně ztracené údaje. Podle všech dostupných informací jsou infekcí postiženy milióny počítačů a počítačových systémů, mnoho podniků bylo nuceno zavřít e-mailové servery.

Jak vy

plývá ze zjištění HN, virus prakticky znemožnil práci s e-mailem ve většině velkých bank včetně České národní banky, v pojišťovnách, v energetických společnostech a v celé řadě podniků. Ztrátu důležitých dat ale zatím nikdo nehlásil. "Žádné zásadní problémy se neobjevily, infikováno bylo jen minimum počítačů. Na naše služby to nemělo žádný vliv," uvedl mluvčí Českého Telecomu Vladan Crha. "Služby poskytované zákazníkům nebyly ani nemohly být ohroženy, protože to jsou úplně oddělené systémy," konstatoval Jan Kučmáš, mluvčí dalšího telekomunikačního operátora EuroTelu s tím, že firma všechny zaměstnance neprodleně varovala krátkou textovou zprávou na mobilní telefon a přijímání podezřelých e-mailů zablokovala.

Jde o virus, který je natolik nový, že jej nerozeznají ani antivirové programy poslední generace. Kdo je autorem infekce, se zatím nepodařilo zjistit, podle některých expertů je podepsán s místem v Manile na Filipínách. Není však jednoznačné, zda to byl skutečný autor, či zda se pouze uvedenou adresou m

askoval někdo jiný. Podle některých spekulací může jít o "povedený žert". Ve spouštěcím programu tohoto "parazita" je mimo jiné napsáno: "Nesnáším školu. Tak si hraju."

Spuštění e-mailu, který obsahuje tento lákavě nazvaný virus, má za následek okamžitou řetězovou reakci: V první fázi se tento virus začíná nekontrolovatelně množit a automaticky se rozešle na všechny ostatní adresy, které má dotyčný v počítači uložené. Poté začne s vlastní destruktivní činností. Svým vlastním textem okamžitě přepisuje větši

nu uložených souborů. Díky tomu se při každém startu počítače spouští znovu a pokračuje v ničení dat. Poslední lahůdkou tohoto viru je automatické nastavení určité internetové stránky po spuštění počítače. Podrobnějším zkoumáním zdrojového kódu bylo zjištěno, že virus také přepisuje registry Windows či mění výchozí stránku Internet Exploreru.

Následkem viru na jednu e-mailovou adresu může přijít až několik desítek zpráv za sebou, navíc od lidí, kteří vám nikdy nic neposlali. Problémy se nevyhly nic netušícím uživatelům elektronické pošty v podstatě ve všech institucích a firmách, někde byl však včas vir identifikován a odstraněn.

Na odstranění viru pracovala od časného rána většina správců sítě prakticky ve všech podnicích. Ke konci dne se na internetu vyrojila řada návodů, jak se viru zbavit. "Zaznamenali jsme zvýšený provoz, ale to je zhruba všechno, náš programátor zatím vytvořil návod pro všechny postižené firmy, jak následky viru odstranit," uvedl Jakub Ditrich ze společnosti Globe Internet, která spra

vuje server Post.cz.

Virus se nejdříve objevil v Hongkongu, odkud se v odpoledních hodinách rozšířil přes Microsoft Outlook e-mailové systémy a populární internetové výměnné programy prakticky do celého světa. Zasažena byla například Nomura International a také její pobočka v Londýně. Mezi oběťmi se ocitlo také zpravodajství Dow Jones a asijský Wall Street Journal. Napaden byl i počítačový systém amerického Senátu, virus jej vyřadil včera zcela z provozu. Sněmovna reprezentantů dopadla o něco lépe, přesto

musely být počítače kongresmanů dolní komory vyčištěny od stovek tisíců kopií viru. Susan Hansenová, mluvčí ministerstva obrany USA, potvrdila, že v ranních hodinách byl zasažen i Pentagon. Rozsah škod nespecifikovala.

Z evropských zemí virus "I Love You"

řádil především v Británii, kde bylo údajně infikováno deset procent počítačových sítí, mezi nimi i známá světová telekomunikační firma Vodafone AirTouch Plc, která musela uzavřít podnikový e-mailový server. Dolní sněmovna parlamentu dokonce svou síť zavřela úplně.

Také v Německu se objevilo několik závažnějších případů. V Berlíně byl odpojen vnitřní systém e-mailu spolkového ministerstva hospodářství a nebude ani dnes k použití. Nejvíce byla postižena média včetně Handelsblattu, jehož poštovní server, který používají též HN pro svou düsseldorfskou redakci, byl celé odpoledne vyřazen. Virus systém napadl, ale byl úspěšně odstraněn. Podobné zkušenosti má hamburské vydavatelství Axela Springera a jeho večerník Hamburger Abendblatt musel vydat zmenšené nouzov

é vydání. Odborníci se shodují v tom, že "I love you" je mnohem agresívnější než Melissa. Posílá totiž kopie na všechny adresy, zatímco Melissa je zaslala na prvních padesát. Radu a okamžitou pomoc nabízí celosvětově přes internet několik německých softwarových firem. Například na stránce www.go-net.de jsou bezplatně k dispozici ke stažení programy, jež mají omezit již vzniklé škody způsobené virem "I Love You" a napříště se vůči němu chránit. Go-net je nezávislý poradenský podnik působící v Dortmundu. Podle internetového vydání hannoverského počítačového časopisu "c't" nabízí pomoc také firma Nikoma. Její software je údajně schopen dostat virus pryč z napadeného pevného disku. Mimoto časopis radí na adrese www.heise.de, jak lze virus odstranit "ručně".

Řádění počítačového viru se včera nevyhnula ani Francie. Jak uvedla rozhlasová stanice France-Info, virem bylo zasaženo na 80 procent počítačů používajících Windows a program Microsoft Outlook. Své e-mailové servery musely uzavřít velké podniky jako L'Oréal č

i Vivendi, kanadské velvyslanectví a OECD sídlící v Paříži. Stéphane Le Hir z francouzské odbočky firmy Trend Micro včera uvedl, že jeho společnost již připravila antivirus proti "I Love You".

Zdroj: HN z 5. 5. 2000

Autor článku

 

Články ze sekce: MAKRODATA A EU