Chìa khóa thành công ILOVEYOU

Ở cấp độ hệ thống máy tính, ILOVEYOU dựa vào cài đặt hệ thống công cụ tập lệnh (chạy các tệp ngôn ngữ tập lệnh như tệp.vbs) được bật và tận dụng một tính năng trong Windows để ẩn tiện ích mở rộng tệp, mà tác giả phần mềm độc hại sẽ sử dụng như một khai thác. Windows sẽ phân tích tên tệp từ phải sang trái, dừng ở ký tự giai đoạn đầu tiên, chỉ hiển thị các yếu tố ở bên trái này. Do đó, tệp đính kèm có hai thời kỳ có thể hiển thị phần mở rộng tệp "txt" giả bên trong. Các tệp văn bản được coi là vô hại, vì chúng thường không có khả năng chạy mã thực thi. Con sâu đã sử dụng kỹ thuật xã hội để lôi kéo người dùng mở tệp đính kèm (ngoài mong muốn thực sự để kết nối hoặc sự tò mò đơn giản) để đảm bảo việc truyền bá tiếp tục.[2] Điểm yếu hệ thống trong thiết kế của Microsoft Outlook và Microsoft Windows đã được khai thác cho phép mã độc có khả năng truy cập hoàn toàn vào hệ điều hành, bộ lưu trữ thứ cấp và dữ liệu người dùng và hệ thống chỉ nhờ những người dùng cả tin đã nhấp chuột vào biểu tượng.

Liên quan