A karácsonyi kártevők rövid története

Graham Cluley, a Sophos vezető biztonsági tanácsadója, a Sophos NakedSecurity blogból

A komputer vírusok megjelenésének hajnala óta a karácsonyi ünnepek mindig is kiemelt szerephez jutottak a kártevő írók részéről, amikor támadásokat terveztek.

Az alábbiakban egy rövid és valószínűleg nem teljes, Karácsonnyal kapcsolatos kártevők történetét olvashatják, amelyeket az évek folyamán láttunk.

1987 Karácsonya
„Christmas Tree" azaz Karácsonyfa („CHRISTMA EXEC" néven is ismert), amely 1987 decemberében kezdett terjedni.

A „Let this exec run and enjoy yourself!" tárgyat használva a féreg egy karácsonyfát ábrázolt ASCII karakterekkel, és emailen továbbította magát más felhasználóknak aktiválása után.

1

A féreg megírásáért egy német tanuló volt a felelős, aki állítása szerint csak jókívánságait akarta elküldeni barátainak.

1990-ben a Christmas Tree féreg újból előbukkant, rákényszerítve az IBM-et 350.000 hálózati termináljának leállítására.

1999 Karácsonya
A WM97/Melissa-AG vírus (Prilissa néven is ismert) Microsoft Word dokumentumokat fertőzött meg, emailben a „Message from <felhasználónév>" tárggyal és a „This document is very Important and you've GOT to read this !!!" tartalommal jelent meg.

A csatolt DOC fájlt megnyitva azonban megfertőzte a számítógépet. Az aktiválása december 25.-én történt meg, ugyanis a vírust úgy programozták, hogy ekkor jelenítse meg a következő üzenetet

2

és véletlenszerűen kiszínezett blokkokat illesszen be az aktuális Word dokumentumba.

3

Végső pusztító gesztusként a vírus megpróbálta leformázni a C: meghajtót a következő újraindítás során.

Időközben olyan hírek láttak napvilágot, hogy egy „Elf Bowling" nevű játékot fertőzött meg egy számítógépes vírus.

A játék, amelyben a Télapó megpróbálja ledönteni egy bowling golyóval elfek egy csoportját, pánikot váltott ki a számítógépes vírusoktól rettegő vállalatoknál, és a Sophos-t információkérések özönével árasztották el a vírussal kapcsolatban, amely állítólag december 25.-én aktivizálta magát.

4

Egy, az interneten jellemzően terjedő üzenetben olvasható:

If anyone has sent you, a game called "elfbowl.exe" (cool> game, tenpin bowling with little elves as pins), it apparently has a virus that will be activated on December 25th. Either take a risk, or delete before then.

A Sophos kutatói azonban megvizsgálták a játék összes példányát, ezeket tisztának találták, a figyelmeztetések pedig csak hoax-ok, álhírek voltak, amelyek csak vesztegették a felhasználók idejét.

A Sophos csapata azonban élvezte a játék intenzív tesztelését...

További információ angol nyelven