De Wikipedia, la enciclopedia libre
Saltar a navegación Saltar a búsqueda

ILOVEYOU , a veces denominado Love Bug o Love Letter for you , es un gusano informático que infectó a más de diez millones de ordenadores personales con Windows a partir del 5 de mayo de 2000, cuando comenzó a difundirse como un mensaje de correo electrónico con el asunto "ILOVEYOU" y el archivo adjunto. "CARTA-DE-AMOR-PARA-USTED.txt.vbs". La última extensión de archivo (' vbs ', un tipo de archivo interpretado ), a menudo se ocultaba de forma predeterminada en las computadoras con Windows de la época (ya que es una extensión para un tipo de archivo conocido por Windows), lo que lleva a los usuarios involuntarios a pensar era un archivo de texto normal. Abrir el archivo adjunto activa Visual Basictexto. El gusano causa daños en la máquina local, sobrescribiendo tipos aleatorios de archivos (incluidos archivos de Office, archivos de imagen y archivos de audio; sin embargo, después de sobrescribir archivos MP3 , el virus oculta el archivo) y envía una copia de sí mismo a todas las direcciones en Windows. Libreta de direcciones utilizada por Microsoft Outlook . Esto hizo que se propagara mucho más rápido que cualquier otro gusano de correo electrónico anterior. [ cita requerida ]

El malware fue creado por Onel de Guzman, un residente de Manila , Filipinas , de 24 años . Debido a que no había leyes en Filipinas contra la creación de malware en el momento de su creación, el Congreso de Filipinas promulgó la Ley de la República No. 8792, también conocida como la Ley de Comercio Electrónico, en julio de 2000, con el fin de desalentar futuras iteraciones de dicha actividad. . [1]

Creación [ editar ]

ILOVEYOU fue creado por Onel De Guzman, un estudiante universitario en Manila, Filipinas, que tenía 24 años en ese momento. De Guzmán, que era pobre y tenía dificultades para pagar el acceso a Internet en ese momento, creó el gusano informático con la intención de robar las contraseñas de otros usuarios, que podía usar para iniciar sesión en sus cuentas de Internet sin necesidad de pagar el servicio. Justificó sus acciones basándose en su creencia de que el acceso a Internet es un derecho humano y que en realidad no estaba robando. [2]

El gusano utilizó los mismos principios que de Guzman había descrito en su tesis de pregrado en AMA Computer College . Dijo que el gusano era muy fácil de crear, gracias a un error en Windows 95 que ejecutaba código en los archivos adjuntos de correo electrónico cuando el usuario hacía clic en ellos. Al diseñar originalmente el gusano para que solo funcionara en Manila, eliminó esta restricción geográfica por curiosidad, lo que permitió que el gusano se extendiera por todo el mundo. De Guzman no esperaba esta propagación mundial. [2]

Descripción [ editar ]

En el nivel del sistema de la máquina, ILOVEYOU se basó en la configuración del sistema del motor de secuencias de comandos (que ejecuta archivos de lenguaje de secuencias de comandos como archivos .vbs) y aprovechó una función en Windows que ocultaba las extensiones de archivo de forma predeterminada, que los autores de malware usarían como una hazaña . Windows analizaría los nombres de los archivos de derecha a izquierda, deteniéndose en el primer carácter de punto, mostrando solo los elementos a la izquierda de este. El archivo adjunto, que tenía dos puntos, podría mostrar la extensión interna del archivo "txt" falso. Los archivos de texto verdadero se consideran inocuos ya que no pueden ejecutar código ejecutable . El gusano utilizó la ingeniería social.para incitar a los usuarios a abrir el archivo adjunto (por un deseo real de conectarse o por simple curiosidad) para garantizar la propagación continua. [3] Se aprovecharon las debilidades sistémicas en el diseño de Microsoft Outlook y Microsoft Windows para permitir que el código malintencionado pudiera obtener acceso completo al sistema operativo, almacenamiento secundario y datos del sistema y del usuario, simplemente haciendo clic en un icono por parte de los usuarios involuntarios. [ cita requerida ]

Difundir [ editar ]

Los mensajes generados en Filipinas comenzaron a extenderse hacia el oeste a través de los sistemas de correo electrónico corporativo. Debido a que el gusano usaba listas de correo como su fuente de objetivos, los mensajes a menudo parecían provenir de conocidos y, por lo tanto, sus víctimas a menudo los consideraban "seguros", lo que proporcionaba un incentivo adicional para abrirlos. Solo unos pocos usuarios en cada sitio tuvieron que acceder al archivo adjunto para generar millones de mensajes más que paralizaron los sistemas de correo y sobrescribieron millones de archivos en computadoras en cada red sucesiva . [ cita requerida ]

Impacto [ editar ]

El gusano se originó en el barrio Pandacan de Manila en las Filipinas el 4 de mayo de 2000, [4] a partir de entonces, después del amanecer hacia el oeste en todo el mundo cuando los empleados comenzaron su jornada laboral ese viernes por la mañana, moviéndose primero a Hong Kong, luego a Europa y finalmente a Estados Unidos. [5] [6] Más tarde se estimó que el brote había causado daños en todo el mundo por valor de entre 5,5 y 8,7 mil millones de dólares, [7] [8] y se estima que la eliminación del gusano costó entre 10 y 15 mil millones de dólares. [9] [10] En diez días, se habían reportado más de cincuenta millones de infecciones, [11] y se estima que el 10% de las computadoras conectadas a Internet en el mundo se habían visto afectadas. [9]El daño citado fue principalmente el tiempo y el esfuerzo dedicados a deshacerse de la infección y recuperar archivos de copias de seguridad. Para protegerse, el Pentágono , la CIA , el Parlamento británico y la mayoría de las grandes corporaciones decidieron cerrar por completo sus sistemas de correo. [12] En ese momento, fue uno de los desastres informáticos más destructivos del mundo. [ cita requerida ]

Los eventos inspiraron la canción "E-mail" del álbum de 2002 entre los diez primeros de Pet Shop Boys en Reino Unido, Release , cuya letra juega temáticamente sobre los deseos humanos que permitieron la destrucción masiva de esta infección informática. [ cita requerida ]

Arquitectura [ editar ]

El script ILOVEYOU (el archivo adjunto) se escribió en Microsoft Visual Basic Scripting (VBS) que se ejecuta en Microsoft Outlook y estaba habilitado de forma predeterminada. La secuencia de comandos agrega datos del Registro de Windows para el inicio automático al iniciar el sistema.

El gusano busca unidades conectadas y reemplaza archivos con extensiones JPG , JPEG , VBS , VBE, JS , JSE, CSS , WSH , SCT , DOC , HTA , MP2 y MP3 con copias de sí mismo, mientras agrega la extensión de archivo adicional VBS, haciendo la computadora del usuario no arranca. Sin embargo, los MP3 y otros archivos relacionados con el sonido se ocultarían en lugar de sobrescribirlos. [ cita requerida ]

El gusano se propaga enviando una copia de la carga útil a cada entrada en la libreta de direcciones de Microsoft Outlook (Libreta de direcciones de Windows). También descarga el troyano Barok rebautizado para la ocasión como "WIN-BUGSFIX.EXE". [ cita requerida ]

El hecho de que el gusano estuviera escrito en VBS proporcionó a los usuarios una forma de modificarlo. Un usuario podría modificar fácilmente el gusano para reemplazar archivos importantes en el sistema y destruirlo. Esto permitió que más de 25 variaciones de ILOVEYOU se extendieran a través de Internet, cada una de las cuales causaba diferentes tipos de daño. [13] La mayoría de las variaciones tenían que ver con las extensiones de archivo afectadas por el gusano. Otros simplemente modificaron el asunto del correo electrónico para que estuviera dirigido a una audiencia específica, como la variante "Cartolina" en italiano, o la variante "BabyPic" para adultos. Algunos otros solo modificaron los créditos al autor, que originalmente estaban incluidos en la versión estándar del virus, eliminándolos por completo o haciendo referencia a autores falsos. [13]

Algunos mensajes de correo enviados por ILOVEYOU:

  • ¡¡ALERTA DE VIRUS!! [14]
  • ¡Importante! ¡¡Lea cuidadosamente!! [14]

Investigación [ editar ]

El 5 de mayo de 2000, dos jóvenes programadores filipinos llamados Reonel Ramones y Onel de Guzman fueron objeto de una investigación criminal por parte de agentes de la Oficina Nacional de Investigaciones de Filipinas (NBI). [15] El proveedor local de servicios de Internet Sky Internet informó haber recibido numerosos contactos de usuarios europeos de computadoras que alegaban que se había enviado malware (en forma del gusano "ILOVEYOU") a través de los servidores del ISP. [ cita requerida ]

De Guzmán intentó ocultar la evidencia sacando su computadora de su apartamento, pero accidentalmente dejó algunos discos que contenían el gusano, así como información que implicaba a Michael Buen como un posible co-conspirador. [2]

Después de la vigilancia e investigación de Darwin Bawasanta de Sky Internet, la NBI rastreó un número de teléfono que aparecía con frecuencia [ aclaración necesaria ] hasta el apartamento de Ramones en Manila . Su residencia fue registrada y Ramones fue arrestado y puesto bajo investigación por el Departamento de Justicia (DOJ) . Onel de Guzmán también fue acusado en rebeldía . [ cita requerida ]

En ese momento, la NBI no estaba segura de qué delito grave o delito se aplicaría. [15] Se sugirió que se les acusara de violar la Ley de la República 8484 (Ley de Regulación de Dispositivos de Acceso), una ley diseñada principalmente para penalizar el fraude con tarjetas de crédito , ya que ambos usaron tarjetas de Internet prepagas (si no robadas) para comprar acceso a los ISP. . Otra idea era que fueran acusados ​​de daño intencional , un delito grave (según el Código Penal revisado de Filipinas de 1932) que implica daños a la propiedad. El inconveniente aquí era que uno de sus elementos, además del daño a la propiedad, tenía la intención de dañar, y de Guzmán había afirmado durante las investigaciones de custodia que podría haber liberado el gusano sin saberlo. [dieciséis]En una conferencia de prensa organizada por su abogado el 11 de mayo, dijo "Es posible" cuando se le preguntó si podría haberlo hecho. [ cita requerida ]

Para mostrar su intención, el NBI investigó AMA Computer College , donde de Guzman se había retirado al final de su último año. [15] Encontraron que, para su tesis de pregrado, de Guzman había propuesto la implementación de un troyano para robar contraseñas de acceso a Internet. [17] De esta manera, propuso, los usuarios finalmente podrían permitirse una conexión a Internet. La propuesta fue rechazada por la junta de la Facultad de Informática [16], lo que provocó que de Guzmán cancelara sus estudios el día antes de la graduación. [ cita requerida ]

Consecuencias [ editar ]

Dado que en ese momento no había leyes en Filipinas contra la escritura de malware, tanto Ramones como de Guzman fueron liberados y los fiscales estatales retiraron todos los cargos. [18] Para abordar esta deficiencia legislativa, [15] el Congreso de Filipinas promulgó la Ley de la República Nº 8792, [19] también conocida como Ley de Comercio Electrónico, en julio de 2000, meses después del brote del gusano. [1]

En 2012, la Institución Smithsonian nombró a ILOVEYOU como el décimo virus informático más virulento de la historia. [3]

De Guzman no quería la atención pública. Su última aparición pública conocida fue en la conferencia de prensa de 2000, donde ocultó su rostro y permitió que su abogado respondiera la mayoría de las preguntas; su paradero permaneció desconocido durante 20 años después. En mayo de 2020, el periodista de investigación Geoff White reveló que mientras investigaba su libro sobre delitos cibernéticos Crime Dot Com , había encontrado a Onel de Guzman trabajando en un puesto de reparación de teléfonos móviles en Manila. De Guzman admitió haber creado y liberado el virus. Afirmó que inicialmente lo había desarrollado para robar contraseñas de acceso a Internet, ya que no podía pagar por el acceso. También afirmó que lo creó solo, eliminando a los otros dos que habían sido acusados ​​de co-escribir el gusano. [20] [21]

Ver también [ editar ]

  • Árbol de Navidad EXEC
  • Código gusano rojo
  • Virus de computadora
  • Nimda (gusano informático)
  • Cronología de virus y gusanos informáticos notables

Referencias [ editar ]

  1. ↑ a b Caña, Paul John (5 de mayo de 2020). "El creador filipino del virus 'I Love You' acaba de hacerlo para poder obtener Internet gratis" . Esquire Filipinas . Archivado desde el original el 7 de junio de 2020 . Consultado el 19 de enero de 2021 .
  2. ^ a b c "La búsqueda de 20 años para el hombre detrás del virus Love Bug" . Cableado . ISSN 1059-1028 . Consultado el 15 de septiembre de 2020 . 
  3. ^ a b "Los diez virus informáticos más destructivos" . El Smithsonian . 20 de marzo de 2012. Archivado desde el original el 29 de octubre de 2013 . Consultado el 25 de octubre de 2013 .
  4. ^ "No hay excusa para el número de virus, advierte MessageLabs" . MessageLabs. 10 de mayo de 2000. Archivado desde el original el 14 de diciembre de 2000 .
  5. ^ Kane, Margaret (4 de mayo de 2000). " El gusano de correo electrónico ' ILOVEYOU' invade las PC" . Noticias de ZDNet . Archivado desde el original el 27 de diciembre de 2008.
  6. ^ " El hacker de ' Love bug' es un hombre pandacano, de 23 años" . La estrella filipina .
  7. ^ Garza, George. "Top 10 peores virus informáticos" . Catalogs.com . Consultado el 26 de mayo de 2008 .
  8. ^ "Język angielski i niemiecki" (PDF) . Gazeta Edukacja (en polaco). Abril de 2008. Archivado desde el original (PDF) el 9 de diciembre de 2008. [se necesita una mejor fuente ]
  9. ↑ a b Winder, Davey (4 de mayo de 2020). "Este virus de 20 años infectó 50 millones de computadoras con Windows en 10 días: por qué es importante la pandemia de ILOVEYOU en 2020" . Forbes . Consultado el 22 de febrero de 2021 .
  10. ^ Buckland, Jason. "El error del 'amor' - 10 peores delitos cibernéticos de la década" . tech.ca.msn.com . Archivado desde el original el 27 de octubre de 2011.
  11. ^ Barker, Gary (14 de mayo de 2000). "Microsoft puede haber sido objetivo de Lovebug". La edad .
  12. ^ Kane, Margaret (4 de mayo de 2000). "El parlamento británico cerró sus sistemas de correo para evitar daños" . Noticias de ZDNet . Archivado desde el original el 23 de septiembre de 2007.
  13. ^ a b "TE AMO Ayuda de virus" . Esperanza informática . Consultado el 11 de febrero de 2013 .
  14. ^ a b "Symantec detecta todas las nuevas variantes conocidas del gusano VBS.LoveLetter.A" . Symantec. 6 de mayo de 2000. Archivado desde el original el 16 de marzo de 2014 . Consultado el 8 de febrero de 2013 .
  15. ^ a b c d Gana, Severino H. Jr. "Enjuiciamiento de delitos cibernéticos a través de la legislación cibernética adecuada en la República de Filipinas" . Fundación de la Administración Criminal de Asia . Archivado desde el original el 6 de febrero de 2008.
  16. ↑ a b Landler, Mark (21 de octubre de 2000). "Un filipino vinculado a 'Love Bug' habla sobre su licencia para piratear" . The New York Times . Consultado el 5 de mayo de 2010 .
  17. ^ "Propuesta de tesis rechazada de Onel de Guzman en AMA Computer College" . ComputerBytesMan.com . Archivado desde el original el 26 de abril de 2010 . Consultado el 5 de diciembre de 2010 .
  18. Arnold, Wayne (22 de agosto de 2000). "Tecnología; Filipinas eliminará los cargos por virus de correo electrónico" . The New York Times . Consultado el 5 de mayo de 2010 .
  19. ^ "Ley de la República Nº 8792 - una ley que prevé el reconocimiento y uso de transacciones y documentos electrónicos comerciales y no comerciales, sanciones por uso ilegal de los mismos y para otros fines" . 2001-08-01 . Obtenido 2010-12-05 - a través de ChanRobles.com.
  20. ^ White, Geoff (2 de mayo de 2020). "Creador de Love Bug rastreado hasta un taller de reparación en Manila" . Noticias de la BBC.
  21. ^ White, Geoff (21 de abril de 2020). "Revelado: el hombre detrás de la primera gran pandemia de virus informáticos" . Computer Weekly .

Enlaces externos [ editar ]

  • The Love Bug - Una retrospectiva
  • Informe sobre las lecciones aprendidas sobre el virus de ILOVEYOU, Comando de las Fuerzas Armadas
  • Radsoft: Resumen de ILOVEYOU
  • " No 'lo siento' del autor de Love Bug " en The Register
  • Asesor CERT CA-2000-04 Gusano de carta de amor