|
Espoo, Finnország, 1999. március 27.
A Data Fellows minden Internet-felhasználó figyelmét felhívja egy nagyon virulens és elterjedt makróvírusra, amelyet 1999. március 26-án fedeztek fel, de máris világméretekben elterjedt. A felfedezését követő órákban a világ minden pontjáról fertőzéseket jeleztek, amelyek alapján a vírus gyorsabban terjed, mint bármelyik korábbi társa.
A W97M/Melissa vírus szaporodáskor e-mailen keresztül, automatikusan küldi magát tovább felhasználótól felhasználóig. Aktiválódáskor megváltoztatja a megfertőzött dokumentumot - a Simpsons nevű népszerű TV-sorozatból szúr be idézeteket. Ami pedig még rosszabb, a felhasználó tudta nélkül továbbküldhet bizalmas dokumentumokat az Interneten keresztül.
A vírust európai idő szerint pénteken, késő éjjel fedezték fel, ami Amerikában péntek délelőttnek felel meg, így Amerikában még pénteken elterjedt. Több nemzetközi nagyvállalat is megfertőződött, többek között a Microsoft és az Intel. A Microsoft leállította a teljes levelező rendszerét, hogy a további fertőzéseket megakadályozza. A fertőzött gépek száma sok tízezer, és nagyon gyorsan növekszik.
"Soha nem láttunk egyetlen vírust sem ilyen gyorsan terjedni" - állítja Mikko Hyppönen, a Data Fellows antivírus kutatócsoportjának vezetője. "Néhány vírus már alkalmazott hasonló, e-mailen alapuló szaporodási technikát, de egyik sem volt annyira "sikeres" az Interneten, mint a Melissa."
A Melissa első példányát az alt.sex nevű hírcsoportba küldték el, egy LIST.DOC nevű állományban, amely pornográf weblapok jelszavait tartalmazta. Amikor valaki elolvasta a levelet, és megnyitotta a mellékletet a Word programmal, a vírus aktivizálódott, és elküldte magát a felhasználó e-mail alias fájljában található első 50 felhasználónak az alábbi formában:
 |
 |
 |
From: (a fertőzött felhasználó neve)
Subject: Important Message From (a fertőzött felhasználó neve)
To: (az első 50 név az alias listából)
Here is that document you asked for ... don't show anyone else ;-)
Attachment: LIST.DOC |
 |
 |
A legtöbb felhasználó kinyit egy ilyen dokumentumot, mivel olyasvalakitől érkezett, akit ismer.
Miután elküldte magát, a vírus megfertőz minden dokumentumot, amelyet a felhasználó megnyit. Bizonyos körülmények között előfordulhat, hogy ezeket a dokumentumokat küldi el a vírus a LIST.DOC állomány helyett, amely katasztrofális következményekkel járhat, ha azok bizalmas információkat tartalmaznak, és illetéktelen kezekbe kerülnek.
A vírus akkor aktivizálódik, amikor a percek száma megegyezik a nap sorszámával a hónapon belül - például a hónap 27. napján minden óra 27 perckor. Ekkor a vírus az éppen megnyitott dokumentumba az alábbi szöveget szúrja be: "Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here". Ez a szöveg, valamint a vírus készítőjének álneve -
"Kwyjibo" - a Simpson-család című TV-sorozatból származik.
"A vírus a hétvégén már nem fog nagyon szaporodni, az igazi kitörést hétfő reggelre várjuk" - folytatja Hyppönen. "Amikor egy nagy vállalat megfertőződik, az e-mail szervereik alaposan leterhelődnek, esetleg össze is omolhatnak, mivel a számítógépek elkezdik küldözgetni a fertőzött leveleket a felhasználók tudta nélkül."
A W97M/Melissa a Microsoft Word 97, Microsoft Word 2000 és Microsoft Outlook programokra támaszkodik. Mind Windows, mind Macintosh felhasználókat képes megfertőzni. Ha a fertőzött gépen nincs Outlook, vagy nincs Internet-kapcsolat, a vírus csak a gépen található dokumentumokat fertőzi meg.
|