Voor spammers is Valentijnsdag al jaren de perfecte gelegenheid e-mailgebruikers te bestoken met spam. It-beveiliger Trend Micro heeft de Valentijnsbedreigingen van de afgelopen jaren op een rijtje gezet. Uit dat overzicht blijkt ook duidelijk hoe malware de afgelopen geëvolueerd is. Saillant detail: alle trojans en virussen hieronder bestaan nog steeds...

2007: WORM_NUWAR.AAI.
Een typisch voorbeeld van moderne malware of 'social engineering'. In tegenstelling tot voorgaande jaren is er geen sprake van een bijlage, maar van een link naar een website. Het klikken op de link is voldoende om geïnfecteerd te raken. Het slimme van deze malware was de willekeurig gekozen afzender, gegenereerd uit een groot bestand van vrouwennamen. Hierdoor hoopten de makers dat mannen de mail eerder zouden openen. Gezien de groei van botnets in die periode kregen ze gelijk.

2006: WORM_BAGLE.EW.
Bijna het perfecte voorbeeld van een worm anno 2006: 'social engineering' via een spammail met een geïnfecteerde bijlage. Zoekt de hele harddisk af naar e-mailadressen, deactiveert antivirussoftware, blokkeert andere 'concurrerende' malware en downloadsupdates. Deze malware werd verspreid via e-mails met onderwerpen als 'Will You Be My Valentine?' en 'Love you with all my heart!'. De bedreiging bevatte ook een romantisch gedicht en een typische Valentijnsachtergrond met hartjes om de gebruiker aan te moedigen de bijlage love_me.exe te openen.

2005: WORM_KIPIS.E.
De Kipis-familie betrof een massa-mailer-worm, vermomd als screensaver, nog zonder pas later ontwikkelde technieken. Opvallend was wel dat naast bijlagen met namen als Valentine.exe er ook bijlagen namen droegen als porno_03.exe. Dit soort titels mist toch de essentie van de feestdag en is derhalve duidelijk als malware herkenbaar.

2003: TROJ_CUPIDCARD.A.
Deze malware leek zijn tijd vooruit door effecten te combineren, die pas later door adware en massa-mailers gebruikt zouden gaan worden. Er werd een e-mail verzonden met een link naar een download die een Valentijns-e-card liet zien, maar tegelijkertijd adware op de computer installeerde. Moderne bedreigingen nemen niet meer de moeite de gebruiker te doen geloven iets ongevaarlijks te hebben geopend.

2002: VBS_NUMGAME.A.
Visual Basic Script was in 2002 populair als programmeertaal om virussen te maken, gewoon om te laten zien dat het mogelijk was. Deze malware gedroeg zich - om zijn eigenlijke doel te verbergen - als een raadspelletje afkomstig van een aanbidder. De schade die deze worm aanricht, is echter aanzienlijk. Niet alleen reset de malware de datum van de betreffende pc, het verwijdert ook alle bestanden van de besmette harde schijf. Moderne malware verwijdert zelden nog files, maar deze bedreiging was dan ook kenmerkend voor een periode waarin malware nog puur kwaadaardig was en niet bedoeld om winst te maken.

2001: VBS_VALENTIN.A
Het openen van VBS_VALENTIN.A zorgde ervoor dat alle documenten op een besmette pc overschreven werden door een Spaanse liefdesbrief waarin de liefde aan 'Davinia, the most beautiful girl in the world' verklaard wordt. Ook deze malware was een vorm van 'virtuele graffiti', een manier voor malwareschrijvers om zichzelf kenbaar te maken en vergelijkbaar met het schrijven van "hier was ik" op een muur.