Nieuwe varianten van het ILOVEYOU-virus dreigen zich massaal te verspreiden. Twee typen zijn inmiddels gesignaleerd.


Het vermoedelijk Filippijnse ILOVEYOU-virus sloeg twee weken geleden gelukkig de meeste Nederlandse en Belgische internetgebruikers over. De waarschuwing dat je een bericht met als onderwerp ILOVEYOU niet mocht openen, was snel genoeg verspreid. Inmiddels zijn er twee gevaarlijke varianten in omloop.
Wie met het Outlook-programma van Microsoft zijn mail ontvangt en verstuurt, kon met het oorspronkelijke ILOVEYOU-virus nog gemakkelijk schade voorkomen. Kies onder Tools de Inbox Assistant of onder Extra de Postvak-assistent en geef daar als opdracht dat het programma alle mailtjes met als onderwerp ILOVEYOU direct verwijdert. Met de twee nieuwe varianten kun je het probleem niet zo gemakkelijk oplossen.
De ene variant van dit virus heeft weliswaar als onderwerp ILOVEYOU, maar verspreidt zich al voordat de gebruiker de mail opent. De problemen zijn hierbij te overzien, afgezien van de enorme hoeveelheid extra dataverkeer. Je mag er van uitgaan dat iedereen inmiddels wel weet dat je zo'n bericht niet moet openen.
De andere variant, die gisteren in Californië binnen de kortste tijd alle vijfduizend computers in een bedrijf infecteerde, is geniepiger. Als een mailtje met het virus in het postvak binnenkomt, kopieert het lukraak een onderwerpregel van een ander mailtje, zet daar de tekens 'FW:' en verstuurt het automatisch naar e-mailadressen uit het adresboek. Omdat de onderwerpregel daardoor niet verraadt dat het ILOVEYOU-virus in het mailtje zit, is de kans aanzienlijk dat mensen het bericht openen.
In veel computers met Windows staat de optie om volledige bestandsnamen weer te geven uitgeschakeld. Dat het betreffende berichtje geen tekst bevat maar een programmaatje in Visual Basic (bij volledige naamweergave herkenbaar aan de uitgang .vbs) valt dan niet op. De gevolgen kunnen in veel bedrijven rampzalig zijn en alle berichtenverkeer lamleggen. Gelukkig beschikken veel bedrijven al over echte 'firewalls', ofwel programma's die zo staan ingesteld dat ze alle verdachte berichten op tijd onderscheppen en vernietigen.

Erick Vermeulen