11 февраля 2001 — Компьютерный червь «Анна Курникова»
11 февраля 2001
11 февраля 2001 года компьютерный червь начал распространяться по интернету через электронную почту.
Его техническое название было VBS.OnTheFly.
Но почти все называли его иначе:
Вирус «Анна Курникова».
Чтобы понять, почему он распространился так быстро, нужно понять, кто такая Анна Курникова.
Кто такая Анна Курникова?
Анна Курникова — бывшая российская профессиональная теннисистка.
В конце 1990-х и начале 2000-х годов она стала одной из самых известных спортсменок в мире.
Она не выигрывала турнир Большого шлема в одиночном разряде, но это не имело большого значения. Она была:
- Молодой
- Талантливой
- Часто появлялась на обложках журналов
- Мировой медийной фигурой
Она стала одной из первых настоящих спортивных знаменитостей эпохи интернета. Её фотографии были повсюду в сети.
Такая популярность сделала её имя невероятно «кликабельным».
Позже, уже после истории с червём, она начала длительные отношения с певцом Энрике Иглесиасом, и у пары появились дети.
Письмо, которое обмануло миллионы
Червь приходил в виде простого электронного письма:
«Here you have, ;o)»
К письму был прикреплён файл:
AnnaKournikova.jpg.vbs
Он выглядел как фотография. Но это была не фотография. Это был файл Visual Basic Script. Если кто-то открывал его, скрипт запускался немедленно.
Что делал червь
После открытия червь:
- автоматически отправлял себя всем контактам из адресной книги Microsoft Outlook жертвы
- удалял некоторые локальные файлы
- продолжал распространяться, пока пользователь ничего не подозревал
Он не использовал сложные методы взлома.
Он использовал любопытство.
Люди думали, что открывают фотографию знаменитости.
Вместо этого они запускали самораспространяющуюся программу.
Почему он распространился так быстро
В 2001 году:
- Безопасность электронной почты была на базовом уровне.
- Многие люди не понимали, что такое расширения файлов
- Windows часто скрывала известные расширения
Поэтому «.jpg.vbs» часто отображался просто как «.jpg».
Это небольшое дизайнерское решение сделало атаку гораздо эффективнее.
Уже через несколько часов организации по всему миру были завалены заражёнными письмами.
Компании отключали почтовые серверы, чтобы остановить распространение.
Создатель
Червя создал голландский программист Ян де Вит.
Он использовал простой набор инструментов для создания вирусов, доступный в интернете.
Позже он говорил, что не ожидал такого глобального эффекта.
Его арестовали и приговорили к общественным работам, а не к тюремному сроку.
Этот случай показал важную вещь: чтобы вызвать глобальные сбои, не обязательно быть выдающимся хакером.
Достаточно было:
- Простого скрипта
- Известного имени
- И человеческого любопытства
Более широкий смысл
Червь «Анна Курникова» не был самым разрушительным вредоносным ПО в истории.
Но он стал символом.
Он показал, что:
- Социальная инженерия — это мощный инструмент
- Доверие распространяется быстрее, чем код
- Культуру знаменитостей можно использовать как оружие
Более ранние черви, такие как ILOVEYOU и Melissa, уже продемонстрировали опасность атак через электронную почту.
Этот инцидент подтвердил, что интернет вступил в новую эпоху.
Эпоху, в которой:
Одно письмо
Один клик
Одно имя
Могли повлиять на весь мир.