fbpx
background
4 dakika

ILOVEYOU Virüsü Nedir?

Bitdefender Türkiye

31 Ekim 2022

Fırsat Tüm cihazlarınızı yavaşlatmadan korayan lider antivirüs programını ücretsiz deneyin!
Ücretsiz Antivirüs sayfamızdan cihazınıza uygun ürün seçimi yapabilirsiniz.
ILOVEYOU Virüsü Nedir?

Iloveyou virüsünün adı sempatik gelse de aslında büyük kitleleri uğrattığı zarar bakımından oldukça tehlikeli bir virüstür. Dünyanın en büyük virüs saldırısı olması ve dünya çapında büyük yankı uyandırmasıyla ünlüdür. Kıtaları aşan ünü ve tahribatı sayesinde üzerinden 20 yıl geçse bile herkes tarafından hala biliniyor. Özellikle şirketler ve siber güvenlik uzmanları bu virüsü sürekli olarak yad ediyor. Ülkeleri bile uğrattığı zarar düşünüldüğünde yankısı hala sürüyor.

ILOVEYOU solucanı olarak da bilinen bu virüs 5 Mayıs 2000 tarihinde Filipinli iki bilgisayar mühendisi tarafından üretildi. Amacın şuan için ne olduğu bilinmese de bu deneme yüzünden dünya üzerinde milyonlarca bilgisayara virüs bulaştı. ILOVEYOU virüsü mail yoluyla gönderildi. Maili açtığınızda aşk mesajı gibi görünse de solucan tipi virüstü. Mesaja tıkladığınızda bu mesaj bir anda 50 kişiye gidebiliyordu. İş yerinde ya da kurumlarda bu virüsü tıklayan bir kişi bir anda 50 kişiye virüsü gönderdi. Kişi listesinde kayıtlı olan herkese bu mesaj gitti.

İş yeri bilgisayarlarını kilitleyen ve internete girmenizi engelleyen virüs listede bulunan kişilere mesajları gönderdi. Öyle ki mesajlar Filipinlerden Hong Kong’a, Avrupa’ya, Amerika’ya kadar farklı kıtalara yayılmış oldu. Tahmini rakamlara göre ILOVEYOU virüsü dünyadaki bilgisayarların yaklaşık % 10’undan fazlasına yayıldı. Dünya çapında bu virüsün sebep olduğu zarar ise 21 milyar dolardı.

Zararın büyüklüğü kıtaları aştı. Filipinler‘de internet suçları olmadığından alınan iki genç bir süre sonra serbest bırakıldı. Büyük şirketleri ciddi derecede zarara uğratan bu solucan virüsü hızla yayılarak dünyayı etkisi altına aldı. Günümüzde bir eşi daha olmayan bu olay 20 yıl bile önce olsa hala yankıları sürüyor.

Filipinli mühendisler serbest bırakılsa da dünya üzerinde şirketlerin bu zararlarını tazmin edecek bir mecra bulunamadı. Seni seviyorum A Love Letter For You şeklinde gelen mesajda aslında sevgi değil kötü niyetli yazılım vardı. Tahribat büyük olunca kötü niyetli yazılım olduğu da kısa sürede anlaşılmış oldu.

ILOVEYOU solucan virüsü Guinness Rekorlar Kitabı’na giren virüslerdendir. Şimdiye kadar bu derece yıkıcı bir virüse denk gelmedik. Yıkımın büyük olmasının sebeplerinden biri de spam e postaların açılmaması gerektiğinin bilinmemesi olabilir. O yüzden de mümkün olduğu kadar SPAM e-postaları açmamaya özen gösterin. Özellikle şirket hesabı kullanıyorsanız spam e-postaları önemsemeden açmayın. Yoksa sonucunda olacaklardan dolayı üzülebilirsiniz. İşinizi bile kaybedecek duruma gelebilirsiniz.

ILOVEYOU Virüsü Nasıl Bu Kadar Yayıldı?

ILOVEYOU solucanı, güvenlik açığından dolayı bulaşan bir virüs değildi. Sistemi oldukça basitti. Seni Seviyorum yazan mesajı herkes tabi ki de açardı. Konu kısmı yazılmadığında mesajın ilk kısmı konu kısmına eklendiği için bu özellikten yararlanıldı.

Outlook e-posta sistemi ile gelen bu virüs e-postalardan kısa sürede tüm sistemlere yayılıyordu. ILOVEYOU virüsünün bu kadar kısa sürede yayılmasının sebeplerinden biri de IRC mesajlaşma uygulamasıdır. Bu uygulama sayesinde kısa sürede kişilere mesaj yayıldı. Kişilere kolayca virüs gönderiliyordu. Sadece beş günde 2.5 milyon bilgisayara ILOVEYOU solucanı bulaştığı tespit edildi. Bu da dünyada yaklaşık on milyonlarca e-posta gönderimi anlamına geliyordu. ILOVEYOU solucanı kötü amaçlı kullanılan yazılımlardandı. Bilgisayar mühendisleri bu formatı kullanarak farklı virüs tipleri geliştirmeye çalıştı. Bu virüsten yola çıkarak daha nitelikli ve farklı ILOVEYOU virüsleri ortaya çıkarıldı.

ILOVEYOU virüsü sadece bilgisayara bulaşmak ve onu durdurmakla kalmadı. Aynı zamanda sabit diskteki tüm verileri de yok etmeye başladı. Zarar o kadar büyük boyutlarda oldu ki ABD Senatosu’na bile tahribat sıçradı.

ILOVEYOU solucanının bu kadar kısa sürede yayılmasının sebeplerinden biri de Microsoft olarak görünüyordu. Microsoft Outlook e-posta işlemcisi, güvenlik güncellemesini uzun bir süre yayınlamadı. Daha sonrasında ise yapılan güncelleme ile birlikte e-posta ekleri ile gönderilen mailler güvenilmez olarak nitelendirildi. Ayrıca herhangi bir uygulama ya da virüsün Outlook adres defterindeki kişilere erişmesi engellendi. Aynı anda birden fazla e-posta göndermemesi için çeşitli sistemler geliştirildi, önlemler alındı.

Microsoft o zamana kadar güvenlik açığından dolayı böyle büyük bir sorunun meydana geleceğini düşünmemişti. O yüzden de tekrarlamaması için sürekli olarak önlem aldı. Sistemini güncellemek ve güvenlik açıklarını kapatmak için yeni sistemler geliştiriyor.


İlgili İçerikler