案例库 · 软件与 IT · 技术决策 · 1999
Melissa 病毒花了 8000 万美元——攻入 100 万个邮箱,作者进了监狱
1999 年,一种名为 Melissa 的 Word 宏病毒会通过 Outlook 通讯录自动向受害者前 50 个联系人群发邮件,造成 8000 万美元损失。
Microsoft · 1999-03-26
怎么回事
1999 年 3 月 26 日,David L. Smith 在 alt.sex Usenet 组发布了一个被感染的 Word 文档。这个名为「list.doc」的文件里带有宏病毒,受害者用 Microsoft Word 打开后,病毒会读取 Outlook 通讯录,自动给前 50 个条目发出副本。邮件看起来像是来自熟人,主题是「Important Message From」加上发件人姓名,这是典型的社工手法,让人更容易信任附件。
几天之内,Melissa 已经感染了几十万台电脑,并影响了约 100 万个邮箱账户。企业邮件服务器被病毒生成的大量邮件压垮。FBI 估算清理和修复成本高达 8000 万美元。这个病毒利用了 Word 的宏脚本和 Outlook 的通讯录访问权限,说明一段看似简单的脚本,只要把可信联系人变成传播渠道,也能造成巨大破坏。
调查人员通过原始 Word 文档中嵌入的元数据追踪到 Smith,包括作者姓名和计算机 ID。1999 年 12 月,他认罪,被判 20 个月联邦监禁、5000 美元罚款和 100 小时社区服务。Melissa 案是最早一批因电脑犯罪法提起的重要诉讼之一,也确立了传播病毒属于有实际后果的联邦犯罪。
为什么会这样
- Melissa 利用了 Word 宏脚本和 Outlook 通讯录这两个方便但几乎没有访问控制的功能。
- 病毒看起来像来自可信联系人,收件人往往不会起疑,直接点开附件,踩坑。
教训
对用户方便,往往也在方便攻击者。宏脚本和自动发邮件本身不是漏洞,而是默认建立在信任上的设计;一旦被滥用,就会翻车。
后来呢
David L. Smith 被判 20 个月联邦监禁、5000 美元罚款和 100 小时社区服务。Melissa 案是最早一批重要的电脑病毒起诉案件之一,明确了写病毒的人也可能面临联邦监禁。此事促使 Microsoft 为 Office 增加宏安全警告,也让很多组织收紧了邮件附件过滤。Smith 因配合调查,刑期从 46 到 57 个月减了下来。
资料来源
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。