20 anni fa esplodeva il virus/worm Iloveyou



[ZEUS News - www.zeusnews.it - 10-05-2020]

loveletter

Rispetto al malware ultrasofisticato di oggi, l'attacco informatico di Iloveyou che fece disastri vent'anni fa fa quasi sorridere per la sua semplicità.

Il 4 maggio 2000 le caselle di mail di mezzo mondo furono invase e intasate da un fiume di mail che avevano un titolo molto semplice: le tre parole inglesi I love you, senza spazi.

Il testo della mail era una sola riga: kindly check the attached LOVELETTER coming from me, ossia un invito ad esaminare l'allegata lettera d'amore. Una tentazione irresistibile, anche perché la mail sembrava spesso provenire da un collega d'ufficio.

La "lettera d'amore" allegata sembrava avere l'estensione txt che indica un file di testo, ma grazie a una delle scelte più stupide della storia dell'informatica, quella di nascondere le estensioni per default in Microsoft Windows, gli utenti non potevano vedere che la reale estensione dell'allegato era vbs: era insomma uno script in Visual Basic camuffato.

Lo script approfittava di un altro errore monumentale di Microsoft Outlook: eseguiva automaticamente gli script se l'utente vi cliccava su (con un doppio click), dando quindi pieno controllo del computer allo script, che mandava una copia di se stesso a tutti gli indirizzi presenti nella rubrica.

Il risultato fu un'ondata virale di messaggi che nel giro di poche ore causarono confusioni e congestioni a non finire, anche perché il virus informatico non si limitava ad autoreplicarsi massicciamente (agendo quindi più propriamente come un worm): rinominava e cancellava anche molti dei file presenti sui dischi rigidi delle vittime oltre a collezionare password.

Il settore finanziario di Hong Kong, il parlamento danese, la Ford e Microsoft stessa furono paralizzate dall'enorme traffico di mail, e lo stesso accadde a quasi tutte le principali basi militari degli Stati Uniti.

Gli informatici crearono rapidamente un antidoto, e il creatore del virus informatico fu rintracciato quattro giorni dopo: era Onel de Guzman, uno studente dell'AMA Computer College a Manila, nelle Filippine. Le prove erano schiaccianti, ma all'epoca le leggi del paese non includevano i reati informatici e quindi l'autore di Iloveyou non era punibile perché non aveva commesso alcun reato. Subito dopo furono introdotte anche nelle Filippine leggi sul computer crime, che ovviamente non potevano essere retroattive.

Fonti: CNN, Sophos, Graham Cluley.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (5)

Perseverare è diabolico... o tipico di M$. Leggi tutto
31-5-2020 15:37

Ma il virus ping pong non era quello della pallina che cancellava il desktop (e i dati)? Ne ho un vago ricordo. Quelli si che erano bei tempi, virus simpatici. :wink:
12-5-2020 00:27

Ricordo bene il panico tra amici e colleghi che usavano outlook e si erano trovati danni non da poco. Io avevo cassato da tempo outlook non per chissà quale forma di preveggenza ma per l'interfaccia orrenda e l'assoluta idiozia del sistema di creazione dei filtri, che seguendo dozzine di fornitori mi erano indispensabili, ed ero... Leggi tutto
10-5-2020 21:40

{Andrea}
...ma 20 anni dopo continuiamo a nascondere di default le estensioni dei file e non solo. Incredibile
10-5-2020 15:09

oh quanti ricordi... :lol: :lol:
10-5-2020 12:57

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali sono le tue competenze nel campo della multimedialità?
Uso un Media Player per guardare gli allegati che mi arrivano per posta o che trovo in rete
Mi basta riuscire a fare una copia di backup dei miei CD e DVD
Non sono molto esperto, ma cerco di imparare
Sono un amatore evoluto: monto i miei filmati e masterizzo i DVD
Sono un professionista del settore

Mostra i risultati (2154 voti)
Novembre 2025
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
WhatsApp apre le porte a Telegram, Signal e altri servizi: inizia l'era delle chat cross-app
Con Gemini Google Maps ti parla davvero: indicazioni vocali, punti di riferimento e AI
La RAM costa più dell'oro: l'intelligenza artificiale fa impennare i prezzi della DRAM
App di autenticazione e chiavi hardware, anche di scorta
Resuscitare l'aspirapolvere smart ucciso da remoto dal produttore
AGCOM, ecco la lista dei siti porno che richiederanno la verifica dell'età: si parte il 12 novembre
Ottobre 2025
Microsoft Azure in crisi: il disservizio ha fermato le Poste, Starbucks e il Parlamento scozzese
Tutti gli Arretrati
Accadde oggi - 26 novembre


web metrics