ILOVEYOU 웜 사건
2000년 ILOVEYOU 웜은 사랑 고백처럼 보이는 이메일과 스크립트 첨부파일을 통해 전 세계로 급속히 확산되며 사회공학과 파일 확장자 은폐의 위험을 보여준 사건입니다.
ILOVEYOU 웜 사건
ILOVEYOU 또는 Love Bug는 2000년 5월 초 전 세계 이메일 시스템을 통해 확산된 웜입니다. 제목과 본문은 친근한 메시지처럼 보였고 첨부파일 이름은 텍스트 편지처럼 보이도록 구성되었습니다. 당시 Windows에서 알려진 파일 확장자를 숨기는 설정과 사용자의 호기심이 결합해 스크립트가 실행되었습니다.
실행된 웜은 주소록의 연락처로 자신을 발송하고 일부 파일을 덮어쓰며 인증정보 절취 기능도 포함했습니다.
사건 개요
진행 경과
수신자가 첨부파일을 실행하면 Windows Script Host가 코드를 동작시켰습니다. 웜은 Microsoft Outlook 주소록을 이용해 많은 사람에게 같은 메일을 자동 전송했습니다. 수신자는 아는 사람에게서 온 메일로 인식할 수 있었고 감염이 지수적으로 확산되었습니다. 여러 조직은 메일 서버를 중단하고 관련 제목과 첨부파일을 차단했습니다.
피해와 영향
정부기관, 기업, 언론사와 개인의 메일 시스템이 영향을 받았고 대량 메일로 서버가 과부하되었습니다. 파일 손상과 복구 비용, 업무 중단이 발생했습니다. 전 세계 피해액 추정은 자료별 편차가 매우 크며 동일한 기준으로 검증된 수치가 아닙니다.
원인과 확산 요인
사용자가 실제 파일형식을 쉽게 확인하기 어려웠고 스크립트 첨부 실행이 허용되었습니다. 주소록 기반 자동 전송은 신뢰 관계를 이용했습니다. 당시 이메일 게이트웨이의 첨부파일 검사와 대규모 행위 탐지가 제한적이었습니다.
대응과 수습
조직들은 메일 서버를 일시 중단하고 특정 제목·파일명을 필터링했으며 감염 시스템을 정리했습니다. 사건은 필리핀에서 수사되었으나 당시 컴퓨터범죄 법률의 공백이 처벌 과정에 영향을 주었습니다. 이후 필리핀의 전자상거래 관련 법 제정 논의에도 영향을 주었습니다.
남긴 교훈
사용자에게 표시되는 파일명과 실제 형식을 분리해 검증해야 합니다. 이메일 게이트웨이에서 스크립트와 실행 가능 첨부를 제한하고 행위 기반 분석을 운영해야 합니다. 신뢰하는 발신자의 계정과 주소록도 악성코드 확산 경로가 될 수 있습니다.
사실 확인 시 주의점
발생연도와 이름은 명확하지만 감염 수와 피해액은 여러 기관·언론의 추정이 혼재합니다. 일부 자료는 ILOVEYOU를 바이러스로 부르며 기술적으로는 자기 전파 기능을 가진 웜으로 분류하는 설명이 일반적입니다.