Với thái độ khá thành thực, Nguyễn Đức D. – Sinh năm 1987 – SV năm thứ nhất BachKhoa Aptech (Hà Nội) đã chủ động chuyển lời xin lỗi đến tất cả người dùng YahooMessenger đã vô tình bị virus Vlove làm phiền.
D. kể lại khá chi tiết, trong đó nói rõ Vlove được D. viết rất đơn giản từ công cụ lập trình AutoIT, được tung lên mạng từ ngày 27/7/2006, lúc đầu tại trang Reved…info. Sau đó trang này bị hết băng thông (vì quá nhiều người cùng lúc truy cập vào), buộc phải tạm ngừng từ ngày 28/7. Đến chiều tối 31/7/2006 D. lại tung Vlove lên mạng một lần nữa tại domain http://…uoiiu.com.
Giải thích về các thông tin trên một số báo cho biết Vlove đã được chuẩn bị kỹ cho việc tấn công với tận 3 phiên bản khác nhau, D. cho rằng hiểu như vậy hơi “nghiêm trọng hoá vấn đề” quá: “Đúng là Vlove có ba phiên bản nhưng gần như giống hệt nhau, chỉ có điểm khác biệt là phiên bản đầu có thời gian gửi tin nhắn hàng loạt tới những người dùng YM khác trong friendlist với chu kỳ 1 phút. Em thấy gửi nhiều tin nhắn YM như thế gây ảnh hưởng nhiều tới người dùng nên sửa lại thành chu kỳ 30 phút. Phiên bản thứ 3 chỉ thay thao tác bôi đen (select) từng nick trong danh sách friendlist của YM trước khi kích chuột phải vào để gửi message hàng loạt thành thao tác Ctrl+A (các thao tác này đều được lập sẵn trong AutoIT) để không mất nhiều thời gian, khắc phục hiện tượng làm chương trình Yahoo Messenger chạy chậm”.
Virus Vlove lây lan nhanh chóng trên YM
“Còn lại, tính năng của các phiên bản đều là gửi đường link đến trang web chứa virus, khi người dùng kích vào link, máy tính nào dùng trình duyệt IE (Internet Explorer) thấp hơn phiên bản 7.0 hoặc dùng hệ điều hành từ Windows XP SP1 trở về trước sẽ bị virus tự động cài đặt vào máy. Trường hợp còn lại, người dùng sẽ được hỏi có download file virus có đuôi .exe hay không”.
D. cho biết: “Ngoài khả năng tự động chiếm địa chỉ trang chủ ngầm định của trình duyệt IE và gửi link tới tất cả các địa chỉ trong friendlist Yahoo của máy tính bị nhiễm, em xin khẳng định mục đích viết virus này của em không hề nhằm phá hoại gì đến người dùng máy tính.”
D. cho biết thêm, ngay sau khi bạn bè gửi đường link bài viết cảnh báo người dùng về sự phát tán của Vlove, cậu ta đã nhận ra rằng hành động của mình là rất dại dột và đã chủ động xóa ngay nguồn phát tán virus, viết chương trình xoá bỏ virus đó ra khỏi máy tính và xin lỗi trên website phát tán, chủ động liên hệ với trung tâm BKIS, đồng thời cung cấp mã nguồn và cách thức xóa Vlove… “Tuy nhiên, em không ngờ là nó vẫn lây lan nhanh như thế”.
“Lúc đưa virus Vlove lên mạng, em chỉ nghĩ đơn giản đó là cách mà một số webmaster vẫn sử dụng để thu hút nhiều người biết đến website của mình, chứ chưa ý thức được rằng việc lợi dụng chương trình Yahoo Messenger để phát tán đường link tới website sẽ gây khó chịu và ảnh hưởng tới người sử dụng như hậu quả thực tế”, D. giải thích.
Một điểm đáng chú ý, tác giả Vlove khẳng định chương trình của mình không hề có khả năng tự động cập nhật các phiên bản mới từ máy người dùng bị nhiễm virus sau mỗi lần khởi động lại máy tính (như trong thông báo phân tích Vlove của BKIS). Trong thông báo này, BKIS cũng khẳng định “cả 3 phiên bản hiện tại của VloveYM không phá hoại hay ăn cắp dữ liệu của người dùng”.
TS Lê Trường Tùng – Giám đốc Aptech VN – đã ký quyết định cảnh cáo sinh viên Nguyễn Đức D. , đồng thời khuyến cáo tất cả các sinh viên đang học trong hệ thống Aptech Việt Nam cần nhận thức rõ trách nhiệm từ các hành động của mình với xã hội, nâng cao nhận thức về tính chất pháp lý của các công việc mình đang làm, xem việc nhà nước phạt 10 triệu đồng cho một trường hợp tương tự là bài học. Ông cho biết: “Ngoài các tác động xấu đối với xã hội, vi phạm luật pháp, ở khía cạnh công nghệ thì với khả năng tham khảo thông tin rộng rãi trên Internet hiện nay, việc viết những chương trình virus như vậy không khó và thực tế chẳng hay ho gì, cũng không oai được với ai…”.
Qua vụ việc đáng tiếc của những “dịch virus YM nội” Xrobots hay Vlove, có thể thấy ý thức về bảo mật của đại đa số người dùng Internet tại Việt Nam còn rất thấp, và rất dễ “sập bẫy” với các đường link phát tán qua các chương trình chat như YM. Sự việc cũng gióng lên hồi chuông cảnh tỉnh với nhiều bạn trẻ đã và đang có ý định thử nghiệm, nghiên cứu virus vì nhiều mục đích: Hãy lường trước trách nhiệm của bản thân và hậu quả tới cộng đồng trước mỗi hành động của mình trên Internet. Đừng vì một phút bồng bột, muốn nổi danh mà có những sai lầm đáng tiếc.
Theo VietNamNet