Che cos'è il virus ILOVEYOU?
Il virus ILOVEYOU, noto anche come Love Bug, era un worm che ha infettato milioni di personal computer (PC) in tutto il mondo a partire dal maggio 2000. Il worm si è diffuso attraverso e-mail con l'oggetto "ILOVEYOU" e ha sfruttato entrambe le vulnerabilità tecniche e comportamento umano. Dopo aver infettato un computer, ha inviato copie di se stesso a tutti i contatti trovati nella rubrica del computer infetto. ILOVEYOU è stato notevole sia per il diffuso danno che ha causato, sia per l'attenzione dei media mainstream che ha ricevuto. I sospetti autori del programma sono stati arrestati nelle Filippine, per essere rilasciati solo quando le autorità hanno scoperto che nel paese mancavano le leggi sulla sicurezza informatica in base alle quali potevano essere accusate.
Sebbene ILOVEYOU fosse comunemente indicato come un virus, esibiva un comportamento più tradizionalmente associato a un worm. Un worm si replica da solo ed è generalmente un programma autonomo, mentre i virus possono nascondersi in file infetti come i documenti di Office. La maggior parte dei worm precedenti al 2000, tuttavia, non cancellava i file né causava gravi danni; i virus erano molto più distruttivi. Il virus ILOVEYOU era una specie di ibrido: un worm auto-replicante che infettava più punti su un computer di destinazione e cancellava immagini, filmati e altri tipi di file.
I sistemi di posta elettronica in tutto il mondo sono stati sommersi da messaggi infetti recanti la riga dell'oggetto "ILOVEYOU" a partire dal 4 maggio 2000. Sfruttando una stranezza nel modo in cui alcuni software Microsoft® gestivano la visualizzazione delle estensioni dei file, il virus era in grado di camuffarsi come un normale file di testo. Questo inganno, insieme alla capacità del programma di spedire se stesso ai contatti all'interno della rubrica di un utente, ha portato molti a credere di ricevere una lettera d'amore da qualcuno che conoscevano.
Mentre il virus ILOVEYOU ha infettato decine di milioni di PC in tutto il mondo, il suo impatto è stato avvertito anche tra gli utenti di Internet che non sono stati infettati. La grande quantità di traffico di rete generato da macchine infette che inviano il virus ad altri ha travolto molti server di posta, impedendo così il traffico legittimo. Alcune grandi aziende e istituzioni, tra cui il Senato degli Stati Uniti e la Camera dei Comuni britannica, hanno chiuso completamente i loro sistemi di posta elettronica per affrontare il problema. Il massiccio impatto del worm ILOVEYOU ha portato ad alcuni dei primi media di copertura mediatica dei virus informatici.
Quasi immediatamente dopo che il virus ha attirato l'attenzione globale, le autorità hanno individuato le Filippine come una possibile origine del bug. La polizia filippina ha arrestato due studenti di programmazione informatica in relazione alle loro indagini, ma i due sono stati infine rilasciati quando è stato scoperto che nelle Filippine mancavano leggi che proibivano specificamente la creazione di virus informatici. Il paese ha approvato una legge simile solo tre mesi dopo l'emergere del virus ILOVEYOU, ma i sospetti autori non hanno potuto essere accusati di un crimine commesso prima che la legislazione entrasse in vigore.